MicrosoftEdgeがPwn2Own2019でハッキングされ、パッチが届きました

Pwn2Own 2019

セキュリティ研究者はMicrosoftEdgeとMozillaFirefoxを正しくハッキングし、で27万ドルの賞金を獲得しました。 Pwn2Ownハッキングイベント。

ザ・ Firefox 66ブラウザは3月19日に発表されたため、同社は潜在的なセキュリティの脆弱性を検出するために、友好的なハッカーにブラウザを攻撃させました。

研究者たちは、Webブラウザで2つの問題を特定しました。 翌日、同社はFirefox66.0.1アップデートで両方を修正するパッチをリリースすることを決定しました。

知らない人 Pwn2Own、それは基本的に毎年恒例のハッキングコンテストです。 これは、セキュリティ研究者に新しいゼロデイバグを示す絶好の機会を提供します。

彼らの努力の見返りとして、トレンドマイクロのゼロデイイニシアチブ(ZDI)はかなりの金額で彼らに報酬を与えます。

ザ・ @フルオロ酢酸塩 デュオはまたそれをします。 彼らはタイプの混乱を使用しました #縁、カーネルの競合状態、次に範囲外の書き込み #VMware 仮想クライアントのブラウザからホストOSでコードを実行します。 彼らは$ 130Kと13のMasterofPwnポイントを獲得します。 pic.twitter.com/mD13kozJLv

—ゼロデイイニシアチブ(@thezdi) 2019年3月21日

Pwn2Ownラウンドアップ

新しいことを示した研究者 Oracle VirtualBox、Apple Safari、およびVMwareワークステーションの脆弱性は、Pwn2Own2019の初日に$ 240,000を授与されました。

2日目に向けて、ZDIは、MicrosoftのEdgeおよびMozillaFirefoxブラウザの新しいバグを特定した研究者に27万ドルを授与しました。

これが研究者が何とかした方法です エッジをハックする:

仮想マシンクライアントのブラウザから基盤となるハイパーバイザーでコードを実行するのに必要なのはこれだけです。 彼らは、Microsoft Edgeブラウザーのタイプの混乱のバグから始め、次にWindowsカーネルで競合状態を使用し、続いてVMwareワークステーションで範囲外の書き込みを行いました。

最も重要なのは、 Firefox66のカーネルエスカレーションの欠陥はRichardZhuによって実証され、正式にはFluoroacetateとして知られているAmatCamaが50,000ドルの賞を受賞しました。 NiklasBaumstarkが使用

Firefox 66.0を悪用するサンドボックスエスケープ技術で、40,000ドルの賞を受賞しました。

これらすべて 脆弱性はMicrosoftとMozillaに報告されており、パッチに取り組んでいる企業は次のアップデートでリリースされる予定です。

チェックアウトする必要のある関連記事:

  • ChromeとFirefoxにWindowsDefender ApplicationGuardをダウンロードする
  • MicrosoftEdgeで以前のセッションを復元する方法
  • FirefoxとChromeはMicrosoftEdgeのセキュリティ標準に適合しません
これが、MicrosoftがWindows 10 CreatorsUpdateでサードパーティのウイルス対策を無効にする理由です。

これが、MicrosoftがWindows 10 CreatorsUpdateでサードパーティのウイルス対策を無効にする理由です。サイバーセキュリティ

少し前に、KasperskyLabsが提出しました 独占禁止法に関する苦情 ヨーロッパのMicrosoftに対して、同社はWindowsDefenderを支持してWindows10でサードパーティのウイルス対策ソフトウェアを無効にしたと主張しました。マイクロソフトは、非互換性の問題のため、AVソフトウェアの一部を一時的に無効にしましたWindowsエンタープライズおよびセキュリティのプログラ...

続きを読む
マイクロソフトの電話詐欺に注意してください:サイバー犯罪者が戻ってきました

マイクロソフトの電話詐欺に注意してください:サイバー犯罪者が戻ってきましたマイクロソフト必読サイバーセキュリティ

サイバー犯罪者はさまざまなレベルで活動します。 特別なソフトウェア キーロガーなど、侵入するためにユーザーに機密情報を提供するように求めるメールを送信する あなたのMicrosoftアカウント、または単にユーザーに直接電話をかける際にソーシャルエンジニアリングを採用する。最近、サイバー犯罪活動がピークに達し、コンピューターの修理を申し出ているさまざまなマイクロソフトサポートエンジニアから呼び...

続きを読む
Intelの第8世代CPUは、Spectre&Meltdownをブロックする新しいハードウェア設計をもたらします

Intelの第8世代CPUは、Spectre&Meltdownをブロックする新しいハードウェア設計をもたらしますインテルサイバーセキュリティ

ザ・ SpectreおよびMeltdownのセキュリティの脆弱性 世界中の多くのコンピューターに影響を与えました。 MicrosoftとIntelは、問題を修正するための一連のパッチをすでに公開しています。ただし、これらのセキュリティ更新プログラムは症状のみを処理し、原因は処理しません。 その結果、それらのいくつかは善よりも害を引き起こし、インテルは それらをインストールすることを控えるよう...

続きを読む