Edge, הדפדפן המאובטח ביותר של מיקרוסופט, נפרץ ל- Pwn2Own

פריצה של מיקרוסופט

מיקרוסופט הצהירה על כך אינספור פעמים Edge הוא הדפדפן המאובטח ביותר המהנדסים שלה יצרו אי פעם. עם זאת, האקרים של כובעים לבנים הוכיחו לאחרונה אחרת.

Pwn2Own היא תחרות ההאקינג הידועה ביותר בעולם בה האקרים רבים מתכנסים יחד ומנסים לזהות ולנצל נקודות תורפה בתוכנה. במהדורה השנה, פתרונות תוכנה כמו Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook ורבים אחרים היו זמינים עבור פריצה.

המנצח של מהדורת 2018 Pwn2Own הוא ריצ'רד ג'ו, האקר שהצליח לפרוץ את מחסומי האבטחה של Edge ו- Firefox.

ריצ'רד חזר למקד את Microsoft Edge עם EoP של ליבת Windows [...] לאחר שניסיונו הראשון נכשל, הוא המשיך באיתור הניצול שלו מול הקהל כשהוא עדיין על השעון. הניסיון השני שלו כמעט הצליח, אך המטרה הכחולה הוקרנה בדיוק כשהפגז שלו התחיל. הניסיון השלישי שלו הצליח עם דקה אחת בלבד ונותרו 37 שניות. בסופו של דבר הוא השתמש בשני באגים לשימוש לאחר שימוש (UAF) בדפדפן ובצפיפות שלמה בגרעין כדי להריץ את הקוד שלו בהרשאות גבוהות.

ג'ו הוענק 120,000 $ עבור תוצאותיו.

מיקרוסופט אמורה בקרוב להפיץ תיקון

תחרות Pwn2Own אורגנה על ידי יוזמת Zero Day של Trend Micro (ZDI). לאחר מכן הציעה החברה לנציגי הספקים פרטים נוספים על מעלליהם שהאקרים השתמשו בהם במהלך התחרות.

עם זאת, פרטי פגיעות אלה עדיין אינם זמינים לציבור שכן לרשות הספקים 90 יום להנפיק את התיקונים המתאימים.

במילים אחרות, מיקרוסופט אמורה לשחרר בקרוב תיקון המכוון לפגיעות שנחשפו לאחרונה.

אם כבר מדברים על נקודות תורפה, מיקרוסופט השיקה לאחרונה תוכנית חדשה של שפע באגים מתגמל אותך 250,000 $ למצוא בעיות אבטחה בתוכניות שלה.

למידע נוסף על אופן ההגנה על מחשב Windows 10 שלך מפני איומי אבטחת הסייבר האחרונים, עיין במדריכים המפורטים להלן:

  • 5 תוכנות האבטחה הטובות ביותר למחשבים ניידים להגנה אולטימטיבית בשנת 2018
  • 5 תוכנות האבטחה הטובות ביותר למסחר קריפטו לאבטחת הארנק שלך
  • 5 תוכנות האבטחה הטובות ביותר למספר מכשירים [רשימת 2018]
מה אמרת? ל- AMD 15 פרצות אבטחה, אינטל קיבלה 233?

מה אמרת? ל- AMD 15 פרצות אבטחה, אינטל קיבלה 233?אינטלאמדאבטחת סייבר

לאחרונה השווה חוקר אבטחה את רשימות הפגיעות של AMD ו- חומרת אינטל. החוקר יצר א חוט רדיט לדון בממצאים.הפוסט מדגיש את העובדה המפתיעה שעליה דיווחה AMD רק15 פרצות אבטחה עד עכשיו. עם זאת, אנו יכולים לראו...

קרא עוד
מיקרוסופט מוסיפה הגנה נוספת על אבטחת AI עבור לקוחות Azure

מיקרוסופט מוסיפה הגנה נוספת על אבטחת AI עבור לקוחות Azureתכלת של מיקרוסופטאבטחת סייבר

נכון לעכשיו, Microsoft Azure היא פלטפורמת ענן עסקי מובילה.מיקרוסופט חתמה על שיתוף פעולה עם Abnormal Security כדי להציע את הפיתרון שלה המופעל על ידי AI עבור לקוחות Azure Cloud.למידע על פתרונות מקוונ...

קרא עוד
נקודות התורפה של מיקרוסופט הן היעדים המועדפים על האקרים

נקודות התורפה של מיקרוסופט הן היעדים המועדפים על האקריםאבטחת סייבר

מתקפות הסייבר האחרונות והדיווחים הקשורים לניצול של Future Future מוקלטות מראות עובדות מעניינות. החברה שואפת לארגן ולנתח נתוני איומים ידועים ובלתי ידועים בדרכים מתקדמות עבור אבטחה מהירה ומשופרת.על פ...

קרא עוד