2 Ρ…Π°ΠΊΠ° Π½Π° Ubuntu, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2022Own 5

Π Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ Ρ‚Ρ€ΠΈ Π΄Π½ΠΈ ΠΎΡ‚ ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2Own 2022, ΠΏΡ€ΠΎΠ²Π΅ΠΆΠ΄Π°Π½ΠΎ Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΊΠ°Ρ‚ΠΎ част ΠΎΡ‚ конфСрСнцията CanSecWest, бяха ΠΎΠ±ΠΎΠ±Ρ‰Π΅Π½ΠΈ. ДСмонстрирани са Ρ€Π°Π±ΠΎΡ‚Π½ΠΈ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° нСизвСстни досСга уязвимости Π·Π° Ubuntu Desktop, Virtualbox, Safari, Windows 11, Microsoft Teams ΠΈ Firefox. Бяха дСмонстрирани ΠΎΠ±Ρ‰ΠΎ 25 ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Π°Ρ‚Π°ΠΊΠΈ, Π° Ρ‚Ρ€ΠΈ ΠΎΠΏΠΈΡ‚Π° Π·Π°Π²ΡŠΡ€ΡˆΠΈΡ…Π° с нСуспСх. АтакитС са ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π»ΠΈ Π½Π°ΠΉ-Π½ΠΎΠ²ΠΈΡ‚Π΅ стабилни вСрсии Π½Π° прилоТСния, Π±Ρ€Π°ΡƒΠ·ΡŠΡ€ΠΈ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми с всички Π½Π°Π»ΠΈΡ‡Π½ΠΈ Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Π² конфигурацията ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅. ΠžΠ±Ρ‰Π°Ρ‚Π° сума Π½Π° ΠΈΠ·ΠΏΠ»Π°Ρ‚Π΅Π½ΠΎΡ‚ΠΎ Π²ΡŠΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π΅ 1,155,000 XNUMX XNUMX USD.

Π‘ΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ дСмонстрира ΠΏΠ΅Ρ‚ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ ΠΎΠΏΠΈΡ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° нСизвСстни досСга уязвимости Π² Ubuntu Desktop, ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ΅Ρ‚ΠΈ ΠΎΡ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π΅ΠΊΠΈΠΏΠΈ ΠΎΡ‚ участници. Π•Π΄Π½Π° Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ $40 40 бСшС ΠΈΠ·ΠΏΠ»Π°Ρ‚Π΅Π½Π° Π·Π° дСмонстриранС Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Ubuntu Desktop Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π΄Π²Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° с ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π΄Π²ΠΎΠΉΠ½ΠΎ освобоТдаванС. Π§Π΅Ρ‚ΠΈΡ€ΠΈ Π½Π°Π³Ρ€Π°Π΄ΠΈ, всяка Π½Π° стойност $XNUMX XNUMX, бяха ΠΏΡ€ΠΈΡΡŠΠ΄Π΅Π½ΠΈ Π·Π° дСмонстриранС Π½Π° Сскалация Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Ρ‡Ρ€Π΅Π· ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимости Π½Π° Use-After-Free.

Π’ΠΎΡ‡Π½ΠΈΡ‚Π΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° всС ΠΎΡ‰Π΅ Π½Π΅ са Π΄ΠΎΠΊΠ»Π°Π΄Π²Π°Π½ΠΈ; Π² ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΈΠ΅ с условията Π½Π° конкурса, ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Π° информация Π·Π° всички дСмонстрирани 0-Π΄Π½Π΅Π²Π½ΠΈ уязвимости Ρ‰Π΅ бъдС ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π° Π΅Π΄Π²Π° слСд 90 Π΄Π½ΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ сС Π΄Π°Π²Π°Ρ‚ Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Π΄Π° подготвят Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Ρ‚ уязвимости.

2 Ρ…Π°ΠΊΠ° Π½Π° Ubuntu, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2022Own 5

Π”Ρ€ΡƒΠ³ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Π°Ρ‚Π°ΠΊΠΈ:

  • 100 хиляди Π΄ΠΎΠ»Π°Ρ€Π° Π·Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Сксплойт Π·Π° Firefox, ΠΊΠΎΠΉΡ‚ΠΎ позволява ΠΏΡ€ΠΈ отварянС Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½Π° страница Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ° ΠΈ Π΄Π° сС изпълни ΠΊΠΎΠ΄ Π² систСмата.
  • $40 XNUMX Π·Π° дСмонстрация Π½Π° Сксплойт, ΠΊΠΎΠΉΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² Oracle Virtualbox Π·Π° ΠΈΠ·Π»ΠΈΠ·Π°Π½Π΅ ΠΎΡ‚ гост.
  • 50 хиляди Π΄ΠΎΠ»Π°Ρ€Π° Π·Π° Ρ€Π°Π±ΠΎΡ‚Π° с Apple Safari (ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°).
  • 450 хиляди Π΄ΠΎΠ»Π°Ρ€Π° Π·Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° Microsoft Teams (Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π΅ΠΊΠΈΠΏΠΈ дСмонстрираха Ρ‚Ρ€ΠΈ Ρ…Π°ΠΊΠ° с Π½Π°Π³Ρ€Π°Π΄Π° ΠΎΡ‚ 150 хиляди Π·Π° всСки).
  • 80 хиляди Π΄ΠΎΠ»Π°Ρ€Π° (Π΄Π²Π΅ Π½Π°Π³Ρ€Π°Π΄ΠΈ ΠΎΡ‚ ΠΏΠΎ 40 хиляди всяка) Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ повишаванС Π½Π° Π½Π΅Ρ‡ΠΈΠΈ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Microsoft Windows 11.
  • 80 хиляди Π΄ΠΎΠ»Π°Ρ€Π° (Π΄Π²Π΅ Π½Π°Π³Ρ€Π°Π΄ΠΈ ΠΎΡ‚ ΠΏΠΎ 40 хиляди всяка) Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° Π³Ρ€Π΅ΡˆΠΊΠ° Π² ΠΊΠΎΠ΄Π° Π·Π° ΠΏΠΎΡ‚Π²ΡŠΡ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ Π½Π° Π΄ΠΎΡΡ‚ΡŠΠΏΠ° Π·Π° ΡƒΠ²Π΅Π»ΠΈΡ‡Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈΡ‚Π΅ Π² Microsoft Windows 11.
  • $40K Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° цСлочислСно ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π·Π° СскалиранС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π² Microsoft Windows 11.
  • $40 хиляди Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° уязвимост Use-After-Free Π² Microsoft Windows 11.
  • $75 хиляди Π·Π° дСмонстриранС Π½Π° Π°Ρ‚Π°ΠΊΠ° срСщу ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎ-Ρ€Π°Π·Π²Π»Π΅ΠΊΠ°Ρ‚Π΅Π»Π½Π°Ρ‚Π° систСма Π½Π° Telsa Model 3. Π•ΠΊΡΠΏΠ»ΠΎΠΉΡ‚ΡŠΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π³Ρ€Π΅ΡˆΠΊΠΈ, Π²ΠΎΠ΄Π΅Ρ‰ΠΈ Π΄ΠΎ ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ Π΄Π²ΠΎΠΉΠ½ΠΎ освобоТдаванС, Π·Π°Π΅Π΄Π½ΠΎ с извСстна ΠΏΡ€Π΅Π΄ΠΈ Ρ‚ΠΎΠ²Π° Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ° Π·Π° заобикалянС Π½Π° изолацията Π½Π° ΠΏΡΡΡŠΡ‡Π½ΠΈΠΊΠ°.

Бяха Π½Π°ΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΎΡ‚Π΄Π΅Π»Π½ΠΈ ΠΎΠΏΠΈΡ‚ΠΈ, Π½ΠΎ Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ, Π·Π° Ρ…Π°ΠΊΠ²Π°Π½Π΅ Π½Π° Microsoft Windows 11 (6 ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Ρ…Π°ΠΊΠ° ΠΈ 1 Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½), Tesla (1 ΡƒΡΠΏΠ΅ΡˆΠ΅Π½ Ρ…Π°ΠΊ ΠΈ 1 Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½) ΠΈ Microsoft Teams (3 ΡƒΡΠΏΠ΅ΡˆΠ½ΠΈ Ρ…Π°ΠΊΠ° ΠΈ 1 Π½Π΅ΡƒΡΠΏΠ΅ΡˆΠ΅Π½). Π’Π°Π·ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° нямашС заявки Π·Π° дСмонстриранС Π½Π° Сксплойти Π² Google Chrome.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€