Hakeri su koristili Edge da zaobiđu VMware radnu stanicu tijekom Pwn2Own 2017

Ovogodišnje natjecanje Pwn2Own završeno je nakon tri dana hakiranja preglednika i operativnih sustava. Na kraju, Microsoftova Preglednik Edge pojavio se kao gubitnik nakon što nije uspio odbiti napade tijekom događaja.

Tim kineske zaštitarske tvrtke Qihoo 360 iskoristio je Edge i povezao dvije sigurnosne nedostatke kako bi pobjegao od domaćina VMware Workstation. Tim je dobio 105.000 američkih dolara kao nagradu za otkrivanje ranjivosti. Inicijativa Zero Day, koja je sponzorirala natjecanje, rekla je u postu na blogu:

Naš dan započeo je s ljudima iz 360 Security (@ mj0011sec) koji su pokušali potpuno pobjeći virtualnom stroju kroz Microsoft Edge. U prvom za natjecanje Pwn2Own, apsolutno su uspjeli iskoristivši preljev gomile u Microsoft Edgeu, zbrka tipa u Windows jezgri i neinicijalizirani međuspremnik u VMware Workstation za kompletan virtualni stroj pobjeći. Ove tri greške donijele su im 105 000 američkih dolara i 27 Master of Pwn bodova. Neće reći koliko im je točno trebalo istraživanje, ali demonstracija koda trebala je samo 90 sekundi.

Sljedeći je bio Richard Zhu (fluorescencija) koji je ciljao Microsoft Edge s eskalacijom na razini SUSTAVA. Iako je njegov prvi pokušaj propao, njegov je drugi pokušaj iskoristio dvije zasebne programske pogreške bez upotrebe (UAF) u programu Microsoft Edge, a zatim je eskalirao u SUSTAV pomoću preljeva međuspremnika u jezgri sustava Windows. To mu je prikupilo 55 000 dolara i 14 bodova prema Master of Pwnu.

Tencent Security također je dobio 100.000 američkih dolara za drugi bijeg VMware Workstation. ZDI je objasnio:

Konačni događaj za taj dan i za natjecanje imao je Tencent Security - Team Sniper (Keen Lab i PC Mgr) koji cilja VMWare radnu stanicu (gost-domaćin), a događaj zasigurno nije završio cviljenje. Upotrijebili su lanac s tri programske pogreške kako bi pobijedili u kategoriji Virtual Machine Escapes (Guest-to-Host) pomoću VMWare Workstation exploita. To je uključivalo Windows jezgru UAF, propuštanje informacija o radnoj stanici i neinicijalizirani međuspremnik na radnoj stanici za gosta-hosta. Ova je kategorija još više povećala poteškoće jer VMware Tools nije instaliran u gostu.

Iako natječaju za Pwn2Own nedostaje poštena metoda za napad na svaki preglednik u jednakoj mjeri, Microsoft očito još uvijek mora prijeći dug put da poboljša sigurnost Edgea.

POVEZANE PRIČE KOJE TREBAJTE PROVJERITI:

  • Sigurnosna upozorenja Microsoft Edgea ranjiva na zlouporabu tehničke podrške
  • Firefox i Chrome ne mogu se podudarati sa sigurnosnim standardima Microsoft Edge
  • Microsoft tvrdi da je Edge njegov najsigurniji preglednik do sada bez ikakvih iskorištavanja
Proširenje Adguard AdBlocker sada je dostupno na Microsoft Edgeu

Proširenje Adguard AdBlocker sada je dostupno na Microsoft EdgeuMicrosoftovi Rubni VodičiAdguard Adblocker

Softverski div Microsoft uveo dva nova proširenja za Preglednik Edge za Windows 10 tijekom prošlog mjeseca. Sada softverski div proširuje broj proširenja Edge dodavanjem Adguarde AdBlocker, najnovi...

Čitaj više
Edge prima popravak za eskalaciju ranjivosti privilegija

Edge prima popravak za eskalaciju ranjivosti privilegijaMicrosoftovi Rubni VodičiKibernetička Sigurnost

Sada je dostupna sigurnosna zakrpa za eskalaciju prijetnji privilegija u EdgeuRubna verzija 83.0.478.37. sadrži ovo ažuriranje.PosjetitiVijestistranicu da biste saznali više o softverskim popravcim...

Čitaj više
Microsoft preuređuje Windows 10 Mobile početkom 2017., evo što možete očekivati

Microsoft preuređuje Windows 10 Mobile početkom 2017., evo što možete očekivatiMicrosoftovi Rubni VodičiWindows 10 Mobitel

Prošao je tjedan dana od nadolazećeg build 14997 slučajno se pojavio na mreži s mnoštvom ažuriranja koja su ove godine došla na računala sa sustavom Windows 10 i uključuju preuređena Preglednik Edg...

Čitaj više