Edge, Microsoft visdrošākais pārlūks, tika uzlauzts vietnē Pwn2Own

microsoft edge uzlauzts

Microsoft neskaitāmas reizes to ir paziņojis Edge ir visdrošākais pārlūks tās inženieri jebkad ir radījuši. Tomēr balto cepuru hakeri nesen pierādīja pretējo.

Pwn2Own ir pasaulē pazīstamākais uzlaušanas konkurss, kurā daudzi hakeri pulcējas kopā un mēģina identificēt un izmantot programmatūras ievainojamības. Šī gada izdevumā programmatūras risinājumi, piemēram, Oracle VirtualBox, Microsoft Hyper-V Client, Vietnei bija pieejami Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook un daudzi citi uzlaušana.

Uzvarētājs 2018. gada Pwn2Own izdevums ir Ričards Žu, hakeris, kuram izdevās pārkāpt Edge un Firefox drošības barjeras.

Ričards atgriezās, lai mērķētu uz Microsoft Edge ar Windows kodolu EoP […] Pēc pirmā mēģinājuma izgāšanās viņš pūļa priekšā turpināja atkļūdot savu pulksteni. Viņa otrais mēģinājums gandrīz izdevās, taču zilā mērķa ekrāns parādījās tieši tad, kad sākās viņa čaula. Viņa trešais mēģinājums izdevās, kad bija atlikusi tikai viena minūte un 37 sekundes. Galu galā viņš pārlūkprogrammā izmantoja divas kļūdas bez lietošanas (UAF) un vesela skaitļa pārpildi kodolā, lai veiksmīgi palaistu savu kodu ar paaugstinātām privilēģijām.

Zhu par viņa rezultātiem tika atalgots 120 000 USD.

Microsoft drīz vajadzētu izlaist plāksteri

Konkursu Pwn2Own organizēja Trend Micro’s Zero Day Initiative (ZDI). Pēc tam uzņēmums piedāvāja pārdevēju pārstāvjiem sīkāku informāciju par ekspluatāciju, ko hakeri izmantoja konkursa laikā.

Tomēr šī informācija par ievainojamību vēl nav pieejama sabiedrībai, jo pārdevēju rīcībā ir 90 dienas, lai izdotu atbilstošos ielāpus.

Citiem vārdiem sakot, Microsoft drīz vajadzētu izlaist plāksteri, kas vērsts uz šīm nesen atklātajām ievainojamībām.

Runājot par ievainojamībām, Microsoft nesen uzsāka jaunu kļūdu atalgojuma programmu, kas atalgo jums 250 000 USD atrast drošības problēmas savās programmās.

Lai iegūtu papildinformāciju par to, kā aizsargāt savu Windows 10 datoru pret jaunākajiem kiberdrošības draudiem, skatiet tālāk norādītās rokasgrāmatas:

  • 5 labākā klēpjdatoru drošības programmatūra galīgai aizsardzībai 2018. gadā
  • 5 labākā drošības programmatūra kriptogrāfijas tirdzniecībai, lai aizsargātu jūsu maku
  • 5 labākā drošības programmatūra vairākām ierīcēm [2018. gada saraksts]
UTorrent kopienas paroles ir apdraudētas

UTorrent kopienas paroles ir apdraudētasVajag IzlasītUtorrentKiberdrošība

The uTorrent lietotne ir vispopulārākais BitTorrent klients pasaulē, un tam ir iemesls. Tas ir ļoti mazs un kompakts, salīdzinot ar konkurējošiem produktiem, un tam ir vairāk nekā 150 miljoni lieto...

Lasīt vairāk
Korporācija Microsoft pirms tās izpaušanas novērsa WPA2 Wi-Fi ievainojamību

Korporācija Microsoft pirms tās izpaušanas novērsa WPA2 Wi-Fi ievainojamībuMicrosoftPlāksteris OtrdienKiberdrošība

Šīs nedēļas sākums nebija īpaši labs, ņemot vērā visuresošajā Wi-Fi WPA2 protokolā atrastās nopietnās ievainojamības.Ievainojamība, ko sauc KRACK, ietekmēja gandrīz visas ierīces, kuras izmantoja V...

Lasīt vairāk
Labāk pasargājiet sevi no ļaunprātīgas programmatūras operētājsistēmā Windows 10, izmantojot ierobežotas periodiskās skenēšanas funkciju

Labāk pasargājiet sevi no ļaunprātīgas programmatūras operētājsistēmā Windows 10, izmantojot ierobežotas periodiskās skenēšanas funkcijuWindows 10 BūvējumsKiberdrošība

Windows 10 priekšskatījums Veidot 14352 ir Ziemassvētku vecītis, celt vairāk nekā 20 kļūdu labojumi. Šī konstrukcija piedāvā Cortana, Ink un Feedback Hub uzlabojumus, kā arī labāku aizsardzību pret...

Lasīt vairāk