Pwn2Own 2017中に、ハッカーはEdgeを使用してVMwareWorkstationをバイパスしました

今年のPwn2Ownコンテストは、ブラウザとオペレーティングシステムを3日間ハッキングした後に終了しました。 最後に、Microsoftの エッジブラウザ イベント中に攻撃を防ぐことができなかった後、敗者として浮上しました。

中国のセキュリティ会社Qihoo360のチームは、Edgeを悪用し、2つのセキュリティ上の欠陥をリンクしてVMwareWorkstationホストから脱出しました。 チームは、脆弱性を発見したことに対する報酬として105,000ドルを受け取りました。 コンテストを後援したゼロデイイニシアチブは、ブログ投稿で次のように述べています。

私たちの日は、360 Security(@ mj0011sec)の人々が、MicrosoftEdgeを介して完全な仮想マシンのエスケープを試みることから始まりました。 Pwn2Ownコンテストの最初の試みでは、MicrosoftEdgeのヒープオーバーフローを活用することで完全に成功しました。 Windowsカーネルでのタイプの混乱、および完全な仮想マシン用のVMwareWorkstationでの初期化されていないバッファ 逃れる。 これらの3つのバグは、$ 105,000と27Master ofPwnポイントを獲得しました。 調査にどれくらいの時間がかかったかは正確にはわかりませんが、コードのデモンストレーションには90秒しかかかりませんでした。

次は、システムレベルのエスカレーションでMicrosoftEdgeをターゲットにしたRichardZhu(蛍光)でした。 最初の試行は失敗しましたが、2回目の試行では、Microsoft Edgeの2つの個別の解放後使用(UAF)バグを利用し、Windowsカーネルのバッファオーバーフローを使用してSYSTEMにエスカレーションしました。 これは彼に55,000ドルとPwnのマスターに向けて14ポイントを獲得しました。

Tencent Securityは、2回目のVMwareWorkstationエスケープで$ 100,000も獲得しました。 ZDIは説明しました:

その日の最後のイベントとコンテストの両方で、Tencent Security – Team Sniper(KeenLabとPC Mgr)VMWare Workstation(Guest-to-Host)をターゲットにしており、イベントは確かに 気まぐれ。 彼らは3つのバグチェーンを使用して、VMWareワークステーションのエクスプロイトで仮想マシンエスケープ(ゲストからホスト)カテゴリを獲得しました。 これには、WindowsカーネルUAF、ワークステーションインフォリーク、およびゲストからホストに移動するためのワークステーションの初期化されていないバッファが含まれていました。 このカテゴリは、VMware Toolsがゲストにインストールされていないため、さらに困難を増しました。

Pwn2Ownコンテストには、すべてのブラウザを同等に攻撃する公正な方法がありませんが、Microsoftは明らかにEdgeのセキュリティを改善するためにまだ長い道のりがあります。

チェックアウトする必要のある関連記事:

  • テクニカルサポート詐欺の悪用に対して脆弱なMicrosoftEdgeのセキュリティアラート
  • FirefoxとChromeはMicrosoftEdgeのセキュリティ標準に適合しません
  • Microsoftは、Edgeが最も安全なブラウザであり、これまでのところゼロデイエクスプロイトがないと主張しています。
Pinterestとコレクションの統合がEdgeに登場

Pinterestとコレクションの統合がEdgeに登場Microsoftビルド2020Microsoftエッジガイドブラウザ

Edgeに登場する新機能は、Microsoft Build2020の初日のハイライトの1つです。自動プロファイル切り替え、Pinterestとコレクションの統合、サイドバー検索などの機能があります。今年のビルドイベントについてもっとニュースが欲しいですか? 私たちに行く Microsoft Build2020ハブ.クロムブラウザの広範なカバレッジについては、 縁 セクション。Edgeに登場す...

続きを読む
Microsoft Edgeは閉じませんか? これらの8つのソリューションはあなたを助けます

Microsoft Edgeは閉じませんか? これらの8つのソリューションはあなたを助けますMicrosoft EdgeブラウザMicrosoftエッジガイドMicrosoft Edgeの問題

Edgeは堅実なブラウザーですが、多くのWindows 10ユーザーは、MicrosoftEdgeがまったく閉じないことを報告しています。この問題の修正は非常に簡単です。これを行う最も速い方法は、別のWebブラウザーを試すことです。使用できるもう1つの方法は、Microsoft Edgeプロセスを終了するか、キーボードショートカットを使用することです。Microsoft Edgeが閉じていな...

続きを読む
MicrosoftEdgeからポップアップとアドウェアを削除する方法

MicrosoftEdgeからポップアップとアドウェアを削除する方法Microsoftエッジガイドウインドウズ10

Edgeの問題を修正する代わりに、より優れたブラウザーにアップグレードします。 オペラあなたはより良いブラウザに値する! 毎日3億5000万人がOperaを使用しています。これは、さまざまな組み込みパッケージ、強化されたリソース消費、優れたデザインを備えた本格的なナビゲーションエクスペリエンスです。Operaでできることは次のとおりです。簡単な移行:Operaアシスタントを使用して、ブックマ...

続きを読む