Adobe Reader,Edge,Safari和Ubuntu在Pwn2own的第一天秋天
Android升级问题的答案是什么?
美国FCC探讨AT&T 911呼叫中断
欧盟需要明确的5G规则来保证移动成功
Windows 10更新KB 3213986触发系统还原错误0x80070091
谷歌地图现在让您与朋友分享您的确切位置
教育秘书敦促科技产业转变课堂
谷歌为命令行介绍了Python库
瑞典政府和行业涉及IT技能短缺
30米融资推动后,CTERA增强多云
网络犯罪分子在网络安全战战中卖出企业
Convide Messaging App中的安全漏洞公开用户详细信息
与Droddle的M&S合作伙伴更轻松地点击和收集回报
德克萨斯医院努力使IBM的Watson治愈癌症
Google Drive将让用户从云中流流文件
Pharmacy2u签署数字通信平台
机器身份管理危机迫在眉睫
美国立法者问题警察使用面部识别技术
Meizu技术可以在20分钟内收取智能手机
SAP如何乘坐亚洲的增长故事
政府推出数字经济竞争审查
Synercale DataceRe Capex Investments击中了新的高峰,协同研究表明
公民咨询使超级投诉对RIP-OFF电话费
ico罚款艾玛的日记140,000英镑
三星Bixby - 虚拟助手可以做什么
这个微小的芯片可以彻底改变智能手机和IOT安全性
迪拜卫生管理局发起人工智能战略
国家档案部署出口以支持FOI请求
CIO欢迎回到营销
Amnesty International创造了人权数字档案
Apple,Microsoft和Amazon为云存储提供了英国消费者更公平的交易
Techuk说,当地议会应该有一个董事会层面的数字领导者
Via的360度VR摄像头船舶低于100美元
Microsoft阻止Win7 / 8.1 kaby湖和雷塞芯片的更新吗?
空中客车保护欧洲机构反对网络威胁
富士通与UTCS在网络安全培训上
暗网网络犯罪市场蓬勃发展
CIO不确定Brexit如何影响他们雇用IT人员的能力
东芝揭示了可以存储1TB的新型3D闪存芯片
Microsoft将在4月份杀死一些Windows 7和8.1支持
途中更好的智能手机相机
Sage收购赛量:这是基于Salesforce的策略要上班吗?
朝鲜人将Mac OS添加到加密货币窃取恶意软件攻击
挪威国家讨论了IT部门的漏洞
LinkedIn的Trending Storylines旨在扩大用户的新闻视野
VA医院采用3D打印机创建定制假体
Lidl倾倒500欧元的SAP项目
更改Windows 10的数据收集不足以满足欧盟隐私看门狗
新的JavaScript库邀请开发人员使用画布播放
沃尔玛推出新兴科技孵化器
您的位置:首页 >论坛 > 电子业界 >

Adobe Reader,Edge,Safari和Ubuntu在Pwn2own的第一天秋天

2021-08-10 17:44:08 [来源]:

Bug Hunters再次聚集在PWN2WACHCACKING比赛中再次收集了他们对一些最受欢迎和成熟的软件程序的技能。在第一天,他们成功地展示了对微软Edge,Apple的Safari,Adobe Reader和Ubuntu桌面的利用。

在加拿大温哥华的CANSECWEST安全会议期间,PWN2WOWS比赛每年运行。它由零日倡议(ZDI)组织和赞助,这是一个由趋势科技在收购TippingPoint后经营的利用收购计划。

今年比赛有100万美元的奖金,有五大类:虚拟机(VMware工作站和Microsoft Hyper-V); Web浏览器和插件(Microsoft Edge,Google Chrome,Mozilla Firefox,Apple Safari和Flash Player在边缘运行);当地升级权限(Windows,MacOS和Ubuntu Desktop);企业应用程序(Adobe Reader,Word,Excel和PowerPoint)和服务器端(Ubuntu Server上的Apache Web服务器)。

在比赛的第一天,两支球队设法取下Adobe Reader并将其他Windows内核缺陷组合到他们的攻击中,以实现系统级特权升级。中国安全公司的团队360安全为他们的开发链赢得了50,000美元,而中国互联网公司腾讯的团队赢得了25,000美元。

Apple“S Safari也被利用了两次,首先由研究人员SamuelGroß和Niklas Baumstark和后来的一支团队由中国的Chaitin技术安全研究实验室组成。

两者攻击都会组合不同的漏洞,导致Apple上的root是任意代码执行。Groß和鲍姆斯坦克攻击链仅被认为是部分成功,并以28,000美元的奖励得到奖励,而楚廷人的利用率为35,000美元。

腾讯安全团队还攻击了Microsoft Edge并使用了第二个错误来转义浏览器的沙箱。边缘以及Chrome,由于其沙箱机制而被认为是最难破解的浏览器。

腾讯获得80,000美元的边缘漏洞利用,后来试图破解铬,但未能在规定的时间内完成其利用链。

Chaitin Security Research Lab团队还成功展示了Ubuntu桌面上的内核特权升级,赢得了15,000美元。

还有一些其他失败和提款。一名名叫理查德朱的研究员在麦斯斯上有针对性的徒步旅行队,但未能在时间内完成攻击。研究员Ralf-Philipp Weinmann从他试图破解微软Edge的尝试中退出,腾讯团队从他们的计划中退出了展示了在Windows上的特权升级。

没有人攻击虚拟机管理程序或Apache Web服务器,但比赛还有一天的比赛。成功的虚拟机逃生价值100,000美元,通过Apache Exproit妥协将以200,000美元的奖励奖励。

研究人员需要与随后与受影响的软件供应商分享的组织者分享他们的利用,以便他们可以修补它们。趋势科技还使用该信息来创建其推进点入侵防御系统的检测签名。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。