Hackers usaram Edge para ignorar VMware Workstation durante Pwn2Own 2017

How to effectively deal with bots on your site? The best protection against click fraud.

O concurso Pwn2Own deste ano foi encerrado após três dias de invasão de navegadores e sistemas operacionais. No final, o da Microsoft Navegador Edge emergiu como o perdedor depois de não ter conseguido evitar ataques durante o evento.

Uma equipe da empresa de segurança chinesa Qihoo 360 explorou o Edge e vinculou duas falhas de segurança para escapar de um host VMware Workstation. A equipe recebeu US $ 105.000 como recompensa por descobrir as vulnerabilidades. Zero Day Initiative, que patrocinou o concurso, disse em um post de blog:

Nosso dia começou com o pessoal da 360 Security (@ mj0011sec) tentando uma fuga completa da máquina virtual através do Microsoft Edge. Pela primeira vez na competição Pwn2Own, eles obtiveram sucesso ao alavancar um estouro de heap no Microsoft Edge, um confusão de tipos no kernel do Windows e um buffer não inicializado no VMware Workstation para uma máquina virtual completa escapar. Esses três bugs renderam a eles $ 105.000 e 27 pontos de Master of Pwn. Eles não vão dizer exatamente quanto tempo a pesquisa levou, mas a demonstração do código precisou de apenas 90 segundos.

instagram story viewer

O próximo foi Richard Zhu (fluorescência) visando o Microsoft Edge com uma escalação de nível de SISTEMA. Embora sua primeira tentativa tenha falhado, sua segunda tentativa alavancou dois bugs separados de uso após livre (UAF) no Microsoft Edge e depois escalou para SYSTEM usando um estouro de buffer no kernel do Windows. Isso lhe rendeu $ 55.000 e 14 pontos para Master of Pwn.

A Tencent Security também recebeu US $ 100.000 pela segunda fuga do VMware Workstation. ZDI explicou:

O evento final do dia e do concurso teve Tencent Security - Team Sniper (Keen Lab e PC Mgr) visando VMWare Workstation (Guest-to-Host), e o evento certamente não terminou com um choramingar. Eles usaram uma cadeia de três bugs para vencer a categoria Virtual Machine Escapes (Guest-to-Host) com um exploit VMWare Workstation. Isso envolveu um kernel do Windows UAF, um vazamento de informações da estação de trabalho e um buffer não inicializado na estação de trabalho para passar de convidado para host. Esta categoria aumentou ainda mais a dificuldade porque o VMware Tools não foi instalado no convidado.

Embora o concurso Pwn2Own não tenha um método justo de atacar todos os navegadores em igual medida, a Microsoft obviamente ainda tem um longo caminho a percorrer para melhorar a segurança do Edge.

HISTÓRIAS RELACIONADAS QUE VOCÊ PRECISA VERIFICAR:

  • Alertas de segurança do Microsoft Edge vulneráveis ​​a abuso de esquema de suporte técnico
  • Firefox e Chrome não combinam com os padrões de segurança do Microsoft Edge
  • A Microsoft afirma que o Edge é seu navegador mais seguro, sem exploits de dia zero até agora
Teachs.ru
Baixe compilações do Chromium Edge no Windows 10

Baixe compilações do Chromium Edge no Windows 10Guias De Ponta Da MicrosoftWindows 10

O Microsoft Edge foi mudado para um navegador baseado em Chromium.O guia a seguir examinará vários dos recursos deste navegador e também explicará como obtê-lo para o Windows 10.Se quiser saber mai...

Consulte Mais informação
Como definir as configurações de proxy do Microsoft Edge [Guia fácil]

Como definir as configurações de proxy do Microsoft Edge [Guia fácil]Guias De Ponta Da Microsoft

O Microsoft Edge é um ótimo navegador da web que foi projetado para substituir o Internet Explorer.Este tutorial mostrará como você pode definir facilmente suas configurações de proxy ao usar o Edg...

Consulte Mais informação
Quer ocultar automaticamente a barra de endereços no Edge? Veja como fazer

Quer ocultar automaticamente a barra de endereços no Edge? Veja como fazerGuias De Ponta Da Microsoft

O Edge é um navegador da Web muito versátil criado pela Microsoft e você pode personalizá-lo de várias maneiras.Por exemplo, ensinaremos como você pode ocultar automaticamente a barra de endereço n...

Consulte Mais informação
ig stories viewer