На сорСвновании Pwn2Own 2024 продСмонстрированы Π²Π·Π»ΠΎΠΌΡ‹ Ubuntu, Firefox, Chrome, Docker ΠΈ VirtualBox

ΠŸΠΎΠ΄Π²Π΅Π΄Π΅Π½Ρ‹ ΠΈΡ‚ΠΎΠ³ΠΈ Π΄Π²ΡƒΡ… Π΄Π½Π΅ΠΉ сорСвнований Pwn2Own 2024, Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ CanSecWest Π² Π’Π°Π½ΠΊΡƒΠ²Π΅Ρ€Π΅. Π Π°Π±ΠΎΡ‡ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ эксплуатации Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй Π±Ρ‹Π»ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Ρ‹ для Ubuntu Desktop, Windows 11, Docker, Oracle VirtualBox, VMWare Workstation, Adobe Reader, Firefox, Chrome, Edge ΠΈ автомобиля Tesla. ВсСго Π±Ρ‹Π»ΠΈ продСмонстрированы 23 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠ΅ 29 Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй.

ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊ использовались самыС свСТиС ΡΡ‚Π°Π±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ выпуски ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм со всСми доступными обновлСниями ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ. Π‘ΡƒΠΌΠΌΠ°Ρ€Π½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ составил 1,132,500 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. Π—Π° Π²Π·Π»ΠΎΠΌ Tesla Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π²Ρ€ΡƒΡ‡Ρ‘Π½ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒ Tesla Model 3. Π Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ Π·Π° Ρ‚Ρ€ΠΈ послСдниС сорСвнования Pwn2Own составил 3,494,750 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². Команда, Π½Π°Π±Ρ€Π°Π²ΡˆΠ°Ρ наибольшСС число ΠΎΡ‡ΠΊΠΎΠ², ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»Π° 202 тысячи Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

На сорСвновании Pwn2Own 2024 продСмонстрированы Π²Π·Π»ΠΎΠΌΡ‹ Ubuntu, Firefox, Chrome, Docker ΠΈ VirtualBox

ΠžΡΡƒΡ‰Π΅ΡΡ‚Π²Π»Ρ‘Π½Π½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ:

  • Π§Π΅Ρ‚Ρ‹Ρ€Π΅ ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Ubuntu Desktop, позволившиС Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° root (ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π² 20 ΠΈ 10 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π² 5 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Уязвимости Π²Ρ‹Π·Π²Π°Π½Ρ‹ состояниСм Π³ΠΎΠ½ΠΊΠΈ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°.
  • Атака Π½Π° Firefox, позволившая ΠΎΠ±ΠΎΠΉΡ‚ΠΈ sandbox-ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² систСмС ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠΉ страницы (прСмия 100 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° ошибкой, позволившСй ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ ΠΈ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Π² ΠΎΠ±Π»Π°ΡΡ‚ΡŒ Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Π΅ΠΉ Π±ΡƒΡ„Π΅Ρ€Π°, Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ для ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π° JavaScript, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ подстановки ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ° события Π² ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ JavaScript-ΠΎΠ±ΡŠΠ΅ΠΊΡ‚. По горячим слСдам Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΈ ΠΈΠ· Mozilla ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Firefox 124.0.1 с устранСниСм выявлСнных ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ.
  • Π§Π΅Ρ‚Ρ‹Ρ€Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Chrome, позволившиС Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² систСмС ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠΉ страницы (ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π² 85 ΠΈ 60 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ 42.5 тысячи). Уязвимости Π²Ρ‹Π·Π²Π°Π½Ρ‹ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния, Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ΠΌ ΠΈΠ· области Π²Π½Π΅ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π’Ρ€ΠΈ эксплоита ΡƒΠ½ΠΈΠ²Π΅Ρ€ΡΠ°Π»ΡŒΠ½Ρ‹ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² Chrome, Π½ΠΎ ΠΈ Π² Edge.
  • Атака Π½Π° Apple Safari, позволившая Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π² систСмС ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠΉ страницы (прСмия 60 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° цСлочислСнным ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ.
  • Π§Π΅Ρ‚Ρ‹Ρ€Π΅ Π²Π·Π»ΠΎΠΌΠ° Oracle VirtualBox, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ²ΡˆΠΈΡ… Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· гостСвой систСмы ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сторонС хост-окруТСния (ΠΎΠ΄Π½Π° прСмия 90 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΠΈ Ρ‚Ρ€ΠΈ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ 20 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Атаки Π±Ρ‹Π»ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Ρ‹ с использованиС уязвимостСй, Π²Ρ‹Π·Π²Π°Π½Π½Ρ‹Ρ… ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°, состояниСм Π³ΠΎΠ½ΠΊΠΈ ΠΈ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния.
  • Атака Π½Π° Docker, позволившая Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π° (прСмия 60 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния.
  • Π”Π²Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° VMWare Workstation, позволившиС Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· гостСвой систСмы ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сторонС хост-окруТСния. Π’ Π°Ρ‚Π°ΠΊΠ°Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ памяти послС освобоТдСния, ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ нСинициализированная пСрСмСнная (ΠΏΡ€Π΅ΠΌΠΈΠΈ 30 ΠΈ 130 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²).
  • ΠŸΡΡ‚ΡŒ Π°Ρ‚Π°ΠΊ Π½Π° Microsoft Windows 11, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ²ΡˆΠΈΡ… ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ (Ρ‚Ρ€ΠΈ ΠΏΡ€Π΅ΠΌΠΈΠΈ 15 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², ΠΈ ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΉ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π² 30 тысяч ΠΈ 7500 Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Уязвимости Π±Ρ‹Π»ΠΈ Π²Ρ‹Π·Π²Π°Π½Ρ‹ состояниСм Π³ΠΎΠ½ΠΊΠΈ, цСлочислСнным ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ, Π½Π΅Π²Π΅Ρ€Π½Ρ‹ΠΌ подсчётом ссылок ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ….
  • Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° Π² Adobe Reader (прСмия 50 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Для Π°Ρ‚Π°ΠΊΠΈ использовалась ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, позволившая ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ограничСния API, ΠΈ ошибка, Π΄ΠΎΠΏΡƒΡΠΊΠ°Π²ΡˆΠ°Ρ подстановку ΠΊΠΎΠΌΠ°Π½Π΄.
  • Атака Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΡƒΡŽ систСму автомобиля Tesla, провСдённая Ρ‡Π΅Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΡŽ с шиной CAN BUS ΠΈ позволившая Π΄ΠΎΠ±ΠΈΡ‚ΡŒΡΡ цСлочислСнного пСрСполнСния ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ ECU (electronic control unit). Π Π°Π·ΠΌΠ΅Ρ€ ΠΏΡ€Π΅ΠΌΠΈΠΈ составил 200 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² ΠΈ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒ Tesla Model 3.
  • ΠŸΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ° Microsoft SharePoint ΠΈ VMware ESXi Π½Π΅ ΡƒΠ²Π΅Π½Ρ‡Π°Π»ΠΈΡΡŒ успСхом.

Π’ ΠΊΠ°ΠΊΠΈΡ… ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΠΎΠΊΠ° Π½Π΅ сообщаСтся, Π² соотвСтствии с условиями конкурса Π΄Π΅Ρ‚Π°Π»ΡŒΠ½Π°Ρ информация ΠΎ всСх продСмонстрированных 0-day уязвимостях Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· 90 Π΄Π½Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Π°ΡŽΡ‚ΡΡ Π½Π° ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ производитСлями ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ с устранСниСм уязвимостСй.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru