Microsoft Edge został zhakowany na Pwn2Own 2019, nadchodzi łatka

How to effectively deal with bots on your site? The best protection against click fraud.
Pwn2Own 2019

Badacze bezpieczeństwa zhakowali Microsoft Edge i Mozilla Firefox i zdobyli nagrodę pieniężną w wysokości 270 000 USD w Zdarzenie hakerskie Pwn2Own.

 Przeglądarka Firefox 66 została ogłoszona 19 marca, więc firma pozwoliła przyjaznym hakerom zaatakować ją w celu wykrycia potencjalnych luk w zabezpieczeniach.

Badacze zidentyfikowali dwa problemy w przeglądarce internetowej. Już następnego dnia firma zdecydowała się wydać łatkę, która naprawi oba z nich w aktualizacji Firefoksa 66.0.1.

Ci, którzy nie są świadomi Pwn2Own, to w zasadzie coroczne zawody hakerskie. To świetna okazja dla badaczy bezpieczeństwa, aby mogli zademonstrować nowe błędy zero-day.

W zamian za ich wysiłki inicjatywa Zero Day Initiative (ZDI) firmy Trend Micro nagradza ich sowitą kwotą.

@fluorooctan duet robi to ponownie. Użyli zamieszania typu w #Brzeg, stan wyścigu w jądrze, a następnie zapis poza granicami #VMware aby przejść z przeglądarki w kliencie wirtualnym do wykonywania kodu w systemie operacyjnym hosta. Zarabiają 130 000 $ plus 13 punktów Master of Pwn. pic.twitter.com/mD13kozJLv

instagram story viewer

— Inicjatywa Zero Day (@thezdi) 21 marca 2019 r.

Pwn2Own Roundup

Badacze, którzy wykazali nowe luki w zabezpieczeniach Oracle VirtualBox, Apple Safari i stacji roboczej VMware zostały nagrodzone 240 000 USD pierwszego dnia Pwn2Own 2019.

Przechodząc do drugiego dnia, ZDI przyznało kwotę 270 000 USD tym badaczom, którzy zidentyfikowali nowe błędy w przeglądarkach Microsoft Edge i Mozilla Firefox.

W ten sposób naukowcom udało się zhakować krawędź:

To wystarczyło, aby przejść od przeglądarki w kliencie maszyny wirtualnej do wykonywania kodu na bazowym hipernadzorcy. Zaczęli od błędu związanego z typami w przeglądarce Microsoft Edge, a następnie wykorzystali sytuację wyścigu w jądrze systemu Windows, a następnie zapis poza granicami na stacji roboczej VMware

Co najważniejsze, Błąd eskalacji jądra w Firefoksie 66 został zademonstrowany przez Richarda Zhu, a Amat Cama oficjalnie znany jako Fluoroacetate otrzymał nagrodę w wysokości 50 000 USD. Używany Niklas Baumstarktechnikę ucieczki w piaskownicy do wykorzystania Firefoksa 66,0 i otrzymał nagrodę w wysokości 40 000 USD.

Wszystkie te luki zostały zgłoszone do Microsoft i Mozilli, a firmy pracują nad poprawkami, które mają zostać opublikowane w kolejnych aktualizacjach.

POWIĄZANE ARTYKUŁY, KTÓRE MUSISZ SPRAWDZIĆ:

  • Pobierz Ochronę aplikacji Windows Defender na Chrome i Firefox
  • Jak przywrócić poprzednie sesje w Microsoft Edge
  • Firefox i Chrome nie spełniają standardów bezpieczeństwa Microsoft Edge
Teachs.ru
5 najlepszych narzędzi do skanowania witryn internetowych do wykrywania złośliwego oprogramowania, zanim się pojawi

5 najlepszych narzędzi do skanowania witryn internetowych do wykrywania złośliwego oprogramowania, zanim się pojawiBezpieczeństwo CybernetyczneOprogramowanie Windows

Oszczędzająca czas wiedza dotycząca oprogramowania i sprzętu, która pomaga 200 mln użytkowników rocznie. Poprowadzi Cię z poradami, wiadomościami i wskazówkami, aby ulepszyć swoje życie technologic...

Czytaj więcej
Jak skanować Dysk Google w poszukiwaniu wirusów [Najlepsze metody]

Jak skanować Dysk Google w poszukiwaniu wirusów [Najlepsze metody]Bezpieczeństwo CybernetyczneDysk Google

Jeśli dostaniesz Dysk Google nie może przeskanować tego pliku w poszukiwaniu wirusów wiadomość, oznacza to, że twój plik ma ponad 100 MB.Ta usługa przechowywania w chmurze ma swój własny program an...

Czytaj więcej
Jak pozbyć się złośliwego oprogramowania. Wykorzystać. Agent. Wiadomość ogólna

Jak pozbyć się złośliwego oprogramowania. Wykorzystać. Agent. Wiadomość ogólnaUsuwanie Złośliwego OprogramowaniaBezpieczeństwo Cybernetyczne

Złośliwe oprogramowanie. Wykorzystać. Agent. Ogólne ostrzeżenie pojawia się podczas pracy w programach Word i PowerPoint.Jak potwierdzają niezliczone rzesze użytkowników, błąd uniemożliwia im zapis...

Czytaj więcej
ig stories viewer