Microsoft Edge는 Pwn2Own 2019에서 해킹 당했으며 패치가 들어옵니다.

Pwn2Own 2019

보안 연구원은 Microsoft Edge 및 Mozilla Firefox를 올바르게 해킹하여 $ 270K의 상금을 받았습니다. Pwn2Own 해킹 이벤트.

그만큼 파이어 폭스 66 브라우저는 3 월 19 일에 발표되었으므로 회사는 잠재적 인 보안 취약점을 탐지하기 위해 친숙한 해커가이를 공격하도록 허용했습니다.

연구원들은 웹 브라우저에서 두 가지 문제를 확인했습니다. 바로 다음 날, 회사는 Firefox 66.0.1 업데이트에서 두 가지를 모두 수정하는 패치를 출시하기로 결정했습니다.

모르는 분 Pwn2Own, 기본적으로 매년 열리는 해킹 대회입니다. 보안 연구원에게 새로운 제로 데이 버그를 시연 할 수있는 좋은 기회를 제공합니다.

그들의 노력에 대한 대가로 Trend Micro의 ZDI (Zero Day Initiative)는 상당한 금액을 보상합니다.

그만큼 플루토 듀오는 그것을 다시합니다. 그들은 유형 혼란을 사용했습니다. #가장자리, 커널의 경쟁 조건, 경계를 벗어난 쓰기 #VMware 가상 클라이언트의 브라우저에서 호스트 OS의 코드 실행으로 이동합니다. 그들은 $ 130K와 13 Master of Pwn 포인트를 얻습니다. pic.twitter.com/mD13kozJLv

— Zero Day Initiative (@thezdi) 2019 년 3 월 21 일

Pwn2Own 모집

새로운 시연을 한 연구원 Oracle VirtualBox, Apple Safari 및 VMware 워크 스테이션의 취약점은 Pwn2Own 2019 첫날에 $ 240,000를 받았습니다.

둘째 날 ZDI는 Microsoft의 Edge 및 Mozilla Firefox 브라우저에서 새로운 버그를 발견 한 연구원들에게 27 만 달러를 지급했습니다.

이것이 연구원들이 해킹 Edge:

이것이 가상 머신 클라이언트의 브라우저에서 기본 하이퍼 바이저에서 코드를 실행하는 데 걸린 전부입니다. Microsoft Edge 브라우저에서 유형 혼동 버그로 시작한 다음 Windows 커널에서 경쟁 조건을 사용하고 VMware 워크 스테이션에서 범위를 벗어난 쓰기를 사용했습니다.

가장 중요한 것은 Firefox 66의 커널 에스컬레이션 결함은 Richard Zhu에 의해 입증되었으며 공식적으로 Fluoroacetate로 알려진 Amat Cama는 $ 50,000의 상을 받았습니다. Niklas Baumstark 사용Firefox 66.0을 악용하는 샌드 박스 이스케이프 기술로 $ 40,000의 상을 받았습니다.

이 모든 것 Microsoft와 Mozilla에 취약점이보고되었으며 회사는 패치 작업을 진행 중이며 다음 업데이트에서 릴리스 될 예정입니다.

확인해야하는 관련 기사 :

  • Chrome 및 Firefox에서 Windows Defender Application Guard 다운로드
  • Microsoft Edge에서 이전 세션을 복원하는 방법
  • Firefox 및 Chrome은 Microsoft Edge 보안 표준과 일치하지 않습니다.
Locky 랜섬웨어의 새 버전 인 Lukitus가 스팸 이메일을 통해 유출되었습니다.

Locky 랜섬웨어의 새 버전 인 Lukitus가 스팸 이메일을 통해 유출되었습니다.Locky사이버 보안

Locky 랜섬웨어는 새로운 변종 인 루키 투스 새 캠페인의 일부입니다. 이 모든 것보다 먼저 랜섬웨어 "diablo6"라는 새 파일 확장자를 사용하고있었습니다. 이제이 새로운 .lukitus 확장자가 발견되었습니다.스팸 이메일에 숨어있는 Lukitus예상대로 악성 코드는 스팸 이메일, 그러니 매우 조심하는 것이 좋습니다. 스팸 메시지는 첨부 된 Mi...

더 읽어보기
Microsoft가 Windows 10 Creators Update에서 타사 바이러스 백신을 비활성화하는 이유는 다음과 같습니다.

Microsoft가 Windows 10 Creators Update에서 타사 바이러스 백신을 비활성화하는 이유는 다음과 같습니다.사이버 보안

얼마 전 Kaspersky Labs는 반독점 불만 유럽에서 마이크로 소프트를 상대로하고 회사는 윈도우 디펜더를 위해 윈도우 10에서 타사 바이러스 백신 소프트웨어를 비활성화했다고 주장했다.Microsoft는 비 호환성 문제로 인해 일시적으로 AV 소프트웨어의 일부를 비활성화했습니다.Windows 엔터프라이즈 및 보안 프로그램 관리 책임자 인 Rob L...

더 읽어보기
Microsoft 전화 사기를 조심하십시오: 사이버 범죄자들이 돌아 왔습니다

Microsoft 전화 사기를 조심하십시오: 사이버 범죄자들이 돌아 왔습니다마이크로 소프트읽어야 함사이버 보안

사이버 범죄자는 다양한 수준에서 작동합니다. 특수 소프트웨어 키로거와 같은, 침입을 위해 사용자에게 기밀 정보를 제공하도록 요청하는 이메일을 Microsoft 계정, 또는 단순히 사용자에게 직접 전화를 걸 때 사회 공학을 사용합니다.최근 사이버 범죄 활동은 점점 더 많은 Windows 사용자가 컴퓨터 문제를 해결하기 위해 제공하는 다양한 Microso...

더 읽어보기