A hackerek az Edge segítségével megkerülték a VMware munkaállomást a Pwn2Own 2017 során

Az idei Pwn2Own verseny három napos böngészők és operációs rendszerek feltörése után zárult le. A végén a Microsofté Edge böngésző vesztesként jelent meg, miután az esemény során nem sikerült elhárítani a támadásokat.

A Qihoo 360 kínai biztonsági cég csapata kihasználta az Edge-t, és két biztonsági hibát összekapcsolva menekültek el egy VMware Workstation gazdagép elől. A csapat 105 000 dollárt kapott jutalomként a sérülékenységek felfedezéséért. A versenyt támogató Zero Day Initiative egy blogbejegyzésében azt mondta:

Napunk azzal kezdődött, hogy a 360 Security (@ mj0011sec) emberei megpróbáltak teljes virtuális gépet menekülni a Microsoft Edge-en keresztül. A Pwn2Own verseny első részében abszolút sikeresen teljesítették a halom túlcsordulását a Microsoft Edge-ben, típusú zavart a Windows kernelben, és egy inicializálatlan puffert a VMware munkaállomásban egy teljes virtuális géphez menekülni. Ez a három hiba 105 000 dollárt és 27 Master of Pwn pontot kapott. Nem fogják pontosan megmondani, hogy a kutatás mennyi ideig tartott, de a kódbemutatásnak mindössze 90 másodpercre volt szüksége.

Következett Richard Zhu (fluoreszcencia), amely egy SYSTEM szintű eszkalációval célozta meg a Microsoft Edge-t. Noha az első próbálkozása kudarcot vallott, második kísérlete két külön használat utáni (UAF) hibát használt fel a Microsoft Edge-ben, majd a Windows rendszermag puffertúlcsordulásával a SYSTEM szintre emelkedett. Ez 55 000 dollárt és 14 pontot gyűjtött neki a Master of Pwn felé.

A Tencent Security 100 000 dollárt kapott a második VMware Workstation menekülésre. A ZDI kifejtette:

A nap és a verseny utolsó eseménye a Tencent Security - Team Sniper (Keen Lab és PC) volt Mgr) a VMWare Workstation (Guest-to-Host) célzásával, és az esemény minden bizonnyal nem ért véget a nyafogás. Három hibát tartalmazó láncot használtak a Virtual Machine Escapes (Guest-to-Host) kategória megnyerésére VMWare Workstation kihasználással. Ez magában foglalta a Windows kernel UAF-ját, a munkaállomás infoleak-ját és a munkaállomáson egy inicializálatlan puffert, hogy vendégről-gazdára menjen. Ez a kategória még tovább növelte a nehézséget, mert a vendégbe nem voltak telepítve a VMware Tools.

Habár a Pwn2Own versenyen nem valósul meg minden böngésző egyenlő mértékű megtámadásának módszere, a Microsoftnak nyilvánvalóan még hosszú utat kell megtennie az Edge biztonságának javítása érdekében.

KAPCSOLÓDÓ TÖRTÉNETEK, AMELYEKET ELLENŐRZNI KELL:

  • A Microsoft Edge biztonsági riasztásai kiszolgáltatottak a technikai támogatási átverésekkel szemben
  • A Firefox és a Chrome nem felel meg a Microsoft Edge biztonsági szabványainak
  • A Microsoft állítása szerint az Edge a legbiztonságosabb böngésző, amely egyelőre nem használ null napos kihasználást
A Chrome állítása szerint javította az akkumulátor élettartamát a Windows-eszközökön

A Chrome állítása szerint javította az akkumulátor élettartamát a Windows-eszközökönMicrosoft élvezetőkAkkumulátor

A Chrome problémáinak kijavítása helyett kipróbálhat egy jobb böngészőt: OperaMegérdemel egy jobb böngészőt! 350 millió ember használja naponta az Operát, egy teljes körű navigációs élményt, amely ...

Olvass tovább
Az Edge böngésző hatalmas frissítést kap, hogy sokkal gyorsabban töltse be a weboldalakat

Az Edge böngésző hatalmas frissítést kap, hogy sokkal gyorsabban töltse be a weboldalakatMicrosoft élvezetőkBrotli

A Microsoft folytatja az Edge böngészőjének átdolgozását a közelgő felkészülés érdekében Alkotók frissítése 2017 elején jelenik meg. Az Edge legújabb fejlesztése a a Google nyílt forráskódú Brotli ...

Olvass tovább
Hiányzik a sötét / világos mód a Microsoft Edge Canary buildből

Hiányzik a sötét / világos mód a Microsoft Edge Canary buildbőlMicrosoft élvezetőkBöngészőkSötét Mód

A Sötét mód valamikor visszatért néhány Windows 10 és Office 365 alkalmazásba, köztük az Outlook és a Microsoft Edge.A Microsoft Edge legújabb kanári verziója kizárja a sötét és világos mód beállít...

Olvass tovább