Adobe Reader,Edge,Safari和Ubuntu在Pwn2own的第一天秋季
新覆盆子pi零w - 你得到10美元的价格
美国Doj丢弃儿童色情盒,以避免披露攻击
家庭办公室批评ESN审查进度
公众希望通过加速器计划推动公共部门的创新技术
慢宽带燃料为农村社区的后克雷克特风暴
有可能修复Windows Update Bug,可打破动态CRM
BBC在虚拟现实中展示世界杯
随着IPO现金的涌入,什么是快照的下一次移动?
Facebook发布了“先知” - 它的免费预测工具 - 用于Python和R
科技公司到2020年的女性和击球创始人的合作伙伴
伦敦网络创新中心打开
银行已经寻找基于欧盟的IT工作人员,用于Brexit运营
vexata在NVME闪存存储VX系列中的一倍容量
微软开始销售6年的Windows Server支持
JWT削减服务器庄园入住塞特拉云器具
害怕竞选黑客在欧洲传播
火星上的芽:Budweiser如何将啤酒变成太空
谷歌的新云服务简化了机器学习的数据准备
极端将以1亿美元的价格购买Avaya的网络业务
Windows 7修补程序块取出AMD处理器
员工幸福的前10名美国城市
微软团队与Sonic Boom一起亮相
执行面试:Abby Kearns,云铸造基金会
经典智能手机品牌在MWC的步骤中获得春天(+视频)
谷歌的'泰门'智能手机 - 我们到目前为止的哪个(小)
Millercoors在IT承包商中寻求100米的损害赔偿金
锁定在传统系统中的数据遏制数字化计划
阿里巴巴呼吁对伪造者进行更强硬的中国法律
Dixons Carphone承认数据保护的“短暂”
PWN2WOWN以两个虚拟机逃脱结束
HP Inc结果通过PC销售推动,因为它等待3D制造业
以下是微软如何将其发货的方法备注
Apple的Swift进入Tiobe的十大编程语言
议会电脑以电话网络钓鱼针对的员工担任风险
再次努力开始拯救加利福尼亚州。大学的IT工作
新加坡公共医疗保健部门限制互联网使用
新的办公室365消费者订阅于2016年62%
Tier 2签证拒绝涂料为英国技术技能Grim图片
新的Windows 10 Build是一个怪物更新
沙特阿拉伯将英国金公司享受其海岸
碎片扼杀思科 - Android网络伙伴关系
Apple与竞争对手合作推动AI研究
A.I.I基的键入生物识别方法可能是身份验证的下一个大事
移动运营商吸引了暗光纤的回归5G
政府推出G-Cloud 10
Broadcom通过CA Technologies交易获得企业业务
字母表说气球击败无人机互联网交付
标记和斯宾塞作为与创始人工厂的零售合作伙伴关系的一部分投资初创公司
Virtus Data Centers绘制了泥沼式派对网站的进一步扩展
您的位置:首页 >科技 > 消费电子 >

Adobe Reader,Edge,Safari和Ubuntu在Pwn2own的第一天秋季

2021-08-08 12:44:13 [来源]:

Bug Hunters再次聚集在PWN2WACHCACKING比赛中再次收集了他们对一些最受欢迎和成熟的软件程序的技能。在第一天,他们成功地展示了对微软Edge,Apple的Safari,Adobe Reader和Ubuntu桌面的利用。

在不列颠哥伦比亚省温哥华的CANSECWEST安全会议期间,PWN2WORD竞赛每年都在运行。它由零日倡议(ZDI)组织和赞助,这是一个由趋势科技在收购TippingPoint后经营的利用收购计划。

今年该比赛的奖品池有100万美元用于五大类:虚拟机(VMware工作站和Microsoft Hyper-V); Web浏览器和插件(Microsoft Edge,Google Chrome,Mozilla Firefox,Apple Safari和Flash Player在边缘运行);当地升级权限(Microsoft Windows,MacOS和Ubuntu Desktop);企业应用程序(Adobe Reader,Word,Excel和PowerPoint)和服务器端(Ubuntu Server上的Apache Web服务器)。

在比赛的第一天,两支球队设法取下Adobe Reader并将其他Windows内核缺陷组合到他们的攻击中,以实现系统级特权升级。中国安全公司的团队360安全为他们的开发链赢得了50,000美元,而中国互联网公司腾讯的团队赢得了25,000美元。

Apple“S Safari被剥削了两次,首先由研究人员撒母赛·雷斯·鲍姆斯坦克和鲍姆斯坦克和后来的一支团队组成的团队,由中国的Chaitin技术安全研究实验室的一支团队。

两者攻击都会组合不同的漏洞,导致Apple上的root是任意代码执行。Groß和鲍姆斯坦克攻击链仅被认为是部分成功,并以28,000美元的奖励得到奖励,而楚廷人的利用率为35,000美元。

腾讯安全团队还攻击了Microsoft Edge并使用了第二个错误来转义浏览器的沙箱。边缘以及Chrome,由于其沙箱机制而被认为是最难破解的浏览器。

腾讯获得80,000美元的边缘漏洞利用,后来试图破解铬,但未能在规定的时间内完成其利用链。

Chaitin Security Research Lab团队还成功展示了Ubuntu桌面上的内核特权升级,赢得了15,000美元。

还有一些其他失败和提款。一名名叫理查德朱的研究员在麦斯斯上有针对性的徒步旅行队,但未能在时间内完成攻击。研究员Ralf-Philipp Weinmann从他试图破解微软Edge的尝试中退出,腾讯团队从他们的计划中退出了展示了在Windows上的特权升级。

没有人攻击虚拟机管理程序或Apache Web服务器,但比赛还有一天的比赛。成功的虚拟机逃生价值100,000美元,通过Apache Exproit妥协将以200,000美元的奖励奖励。

研究人员需要与随后与受影响的软件供应商分享的组织者分享他们的利用,以便他们可以修补它们。趋势科技还使用该信息来创建其推进点入侵防御系统的检测签名。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。