0-dag kwesbaarhede in Chrome en qemu-kvm gedemonstreer by Tianfu Cup kompetisie

By die kompetisie wat in China gehou is Tianfu Cup PWN-kompetisie (soortgelyk aan Pwn2Own vir Chinese sekuriteitsnavorsers) het twee suksesvolle hacks gedemonstreer Chrome en een hack qemu-kvm in die Ubuntu-omgewing, wat jou toegelaat het om die geïsoleerde omgewing te verlaat en kode aan die gasheerstelselkant uit te voer. Die hacks is uitgevoer met behulp van 0-dag kwesbaarhede wat nog nie reggemaak is nie. Boonop is nuwe kwesbaarhede in Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation en die D-Link DIR-878 draadlose roeteerder suksesvol tydens die kompetisie ontgin.

Oor twee dae van kompetisie is 28 pogings aangewend om inbraak deur 0-dag kwesbaarhede te demonstreer, waarvan 20 suksesvol was. Die suksesvolste groep was 360Vulcan, wat 382 duisend dollar tydens die kompetisie verdien het, waarvan 200 duisend dollar vir die VMWare-uitbuiting betaal is, en 80 duisend vir die QEMU-aanval in die Ubuntu-omgewing. Die Tianfubeker-kompetisie is geskep nadat die Chinese regering verlede jaar Chinese sekuriteitsnavorsers verbied het om aan internasionale sagteware-inbraakkompetisies soos Pwn2Own deel te neem.

Bron: opennet.ru

Voeg 'n opmerking