Az Edge, a Microsoft legbiztonságosabb böngészője, a Pwn2Own webhelyen lett feltörve

microsoft edge feltört

A Microsoft ezt számtalanszor kijelentette Az Edge a legbiztonságosabb böngésző mérnökei valaha is létrehoztak. A fehér kalapos hackerek azonban nemrégiben bebizonyították az ellenkezőjét.

A Pwn2Own a világ legismertebb hacker versenye, ahol sok hacker gyűlik össze, és megpróbálja azonosítani és kihasználni a szoftveres sebezhetőségeket. Az idei kiadáson olyan szoftveres megoldások, mint az Oracle VirtualBox, a Microsoft Hyper-V Client, A Chrome, a Safari, az Edge, a Firefox, az Adobe Reader, a Microsoft Outlook és még sok más elérhető volt hackelés.

A 2018 Pwn2Own kiadás Richard Zhu, egy hacker, akinek sikerült áttörnie az Edge és a Firefox biztonsági akadályait.

Richard visszatért a Microsoft Edge megcélzására egy Windows kernel EoP-vel […] Miután az első próbálkozása kudarcot vallott, még mindig ébren maradt, és a tömeg előtt hibakeresést folytatott. Második kísérlete majdnem sikeres volt, de a célkék éppen akkor hevert, amikor a héja elindult. Harmadik próbálkozása csak egy perc és 37 másodperc alatt sikerült. Végül a böngészőben két használat utáni (UAF) hibát és egy egész szám túlcsordulást használt a kernelben, hogy sikeresen futtassa a kódját megemelt jogosultságokkal.

Zhu eredményeiért 120 000 dollárt jutalmaztak.

A Microsoftnak hamarosan ki kell terjesztenie egy javítást

A Pwn2Own versenyt a Trend Micro Zero Day Initiative (ZDI) szervezte. A vállalat ezután további részleteket kínált az eladó képviselőinek a hackerek által a verseny során alkalmazott kiaknázásokról.

Ezek a biztonsági rés részletei azonban még nem elérhetők a nyilvánosság számára, mivel az eladónak 90 nap áll rendelkezésére a megfelelő javítások kiadására.

Más szavakkal, a Microsoftnak hamarosan kiadnia kell egy javítást, amely ezeket a nemrégiben feltárt sebezhetőségeket célozza meg.

Ha a sebezhető pontokról beszélünk, a Microsoft nemrégiben elindított egy új hibajáték programot 250 000 dollárt jutalmaz hogy biztonsági kérdéseket találjon programjaiban.

Ha további információt szeretne kapni a Windows 10 számítógépének legújabb kiberbiztonsági fenyegetésekkel szembeni védelméről, olvassa el az alábbi útmutatókat:

  • 5 legjobb laptop biztonsági szoftver a végső védelem érdekében 2018-ban
  • 5 legjobb biztonsági szoftver a kriptokereskedelemhez a pénztárca biztosításához
  • 5 legjobb biztonsági szoftver több eszközhöz [2018-as lista]
10+ legjobb ma használható Windows 10 víruskereső szoftver

10+ legjobb ma használható Windows 10 víruskereső szoftverAntivírusKiberbiztonság

A számítógépes támadások minden évben nagy kihívást jelentenek az informatikai világban, ezért győződjön meg arról, hogy a legjobb víruskereső szoftvert használja a Windows 10 rendszerhez.A piac eg...

Olvass tovább
5+ legjobb antivírus az Atom processzorokhoz

5+ legjobb antivírus az Atom processzorokhozIntelKiberbiztonság

Az Atom CPU-ra épülő noteszgépek számára a legjobb víruskereső nem igényelhet magas erőforrásigényt.Az ESET eszköze csekély hatást gyakorol a processzorra, és védelmet nyújt mindenféle vírus ellen....

Olvass tovább
5+ legjobb indiai Windows 10 víruskereső szoftver

5+ legjobb indiai Windows 10 víruskereső szoftverKiberbiztonság

Indiában sok internet-felhasználó Indiában kezdte keresni a legjobb víruskeresőt a Windows 10 számára.Az indiai 10 legjobb víruskereső a legjobb szoftvert tartalmazza a vírusok, rosszindulatú progr...

Olvass tovább