На сорСвновании Pwn2Own 2020 продСмонстрированы Π²Π·Π»ΠΎΠΌΡ‹ Ubuntu, Windows, macOS ΠΈ VirtualBox

ΠŸΠΎΠ΄Π²Π΅Π΄Π΅Π½Ρ‹ ΠΈΡ‚ΠΎΠ³ΠΈ Π΄Π²ΡƒΡ… Π΄Π½Π΅ΠΉ сорСвнований Pwn2Own 2020, Π΅ΠΆΠ΅Π³ΠΎΠ΄Π½ΠΎ ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠΌΡ‹Ρ… Π² Ρ€Π°ΠΌΠΊΠ°Ρ… ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ CanSecWest. Π’ этом Π³ΠΎΠ΄Ρƒ сорСвнования ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎ ΠΈ Π°Ρ‚Π°ΠΊΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ online. На сорСвновании Π±Ρ‹Π»ΠΈ прСдставлСны Ρ€Π°Π±ΠΎΡ‡ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΈΠΊΠΈ эксплуатации Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй Π² Ubuntu Desktop (ядрС Linux), Windows, macOS, Safari, VirtualBox ΠΈ Adobe Reader. Π‘ΡƒΠΌΠΌΠ°Ρ€Π½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‹ΠΏΠ»Π°Ρ‚ составил 270 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² (ΠΎΠ±Ρ‰ΠΈΠΉ ΠΏΡ€ΠΈΠ·ΠΎΠ²ΠΎΠΉ Ρ„ΠΎΠ½Π΄ составлял Π±ΠΎΠ»Π΅Π΅ 4 ΠΌΠ»Π½ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША).

  • Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Ubuntu Desktop Ρ‡Π΅Ρ€Π΅Π· ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимости Π² ядрС Linux, связанной с Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΎΠΉ Π²Ρ…ΠΎΠ΄Π½Ρ‹Ρ… Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ (ΠΏΡ€ΠΈΠ· 30 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²);
  • ДСмонстрация Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· гостСвого окруТСния Π² VirtualBox ΠΈ выполнСния ΠΊΠΎΠ΄Π° с ΠΏΡ€Π°Π²Π°ΠΌΠΈ Π³ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€Π°, эксплуатируя Π΄Π²Π΅ уязвимости — Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· области Π²Π½Π΅ Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π±ΡƒΡ„Π΅Ρ€Π° ΠΈ ΠΎΡˆΠΈΠ±ΠΊΡƒ ΠΏΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ с Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ (ΠΏΡ€ΠΈΠ· 40 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²). Π’Π½Π΅ конкурса прСдставитСли Zero Day Initiative Ρ‚Π°ΠΊΠΆΠ΅ продСмонстрировали Π΅Ρ‰Ρ‘ ΠΎΠ΄ΠΈΠ½ Π²Π·Π»ΠΎΠΌ VirtualBox, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ Ρ‡Π΅Ρ€Π΅Π· манипуляции Π² гостСвом ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ хост-систСмС;



  • Π’Π·Π»ΠΎΠΌ Safari с ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π΄ΠΎ уровня ядра macOS ΠΈ запуском ΠΊΠ°Π»ΡŒΠΊΡƒΠ»ΡΡ‚ΠΎΡ€Π° с ΠΏΡ€Π°Π²Π°ΠΌΠΈ root. Для эксплуатации использована Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ° ΠΈΠ· 6 ошибок (ΠΏΡ€ΠΈΠ· 70 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²);
  • Π”Π²Π΅ дСмонстрации локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Windows Ρ‡Π΅Ρ€Π΅Π· ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ уязвимостСй, приводящих ΠΊ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΡŽ ΠΊ ΡƒΠΆΠ΅ освобоТдённой области памяти (Π΄Π²Π° ΠΏΡ€ΠΈΠ·Π° ΠΏΠΎ 40 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²);
  • ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ доступа администратора Π² Windows ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠ³ΠΎ PDF-Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° Π² Adobe Reader. ΠŸΡ€ΠΈ Π°Ρ‚Π°ΠΊΠ΅ задСйствованы уязвимости Π² Acrobat ΠΈ Π² ядрС Windows, связанныС с ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ ΡƒΠΆΠ΅ освобоТдённым областям памяти (ΠΏΡ€ΠΈΠ· 50 тыс. Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ²).

ΠžΡΡ‚Π°Π»ΠΈΡΡŒ нСвострСбованными Π½ΠΎΠΌΠΈΠ½Π°Ρ†ΠΈΠΈ Π·Π° Π²Π·Π»ΠΎΠΌ Chrome, Firefox, Edge, Microsoft Hyper-V Client, Microsoft Office ΠΈ Microsoft Windows RDP. Π‘Ρ‹Π»Π° прСдпринята ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° Π²Π·Π»ΠΎΠΌΠ° VMware Workstation, Π½ΠΎ ΠΎΠ½Π° Π½Π΅ ΡƒΠ²Π΅Π½Ρ‡Π°Π»Π°ΡΡŒ успСхом.
Как ΠΈ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ Π² ΠΏΡ€ΠΈΠ·ΠΎΠ²Ρ‹Π΅ Π½ΠΎΠΌΠΈΠ½Π°Ρ†ΠΈΠΈ Π½Π΅ вошли Π²Π·Π»ΠΎΠΌΡ‹ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² (nginx, OpenSSL, Apache httpd).

ΠžΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Ρ‚Π΅ΠΌΡƒ Π²Π·Π»ΠΎΠΌΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм автомобиля Tesla. На сорСвновании Π½Π΅ Π±Ρ‹Π»ΠΎ прСдпринято ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ Π²Π·Π»ΠΎΠΌΠ° Tesla, нСсмотря Π½Π° ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ ΠΏΡ€Π΅ΠΌΠΈΠΈ Π² 700 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π½ΠΎ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ появилась информация ΠΎ выявлСнии DoS-уязвимости (CVE-2020-10558) Π² Tesla Model 3, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΠΏΡ€ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠΈ Π²ΠΎ встроСнном Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½ΠΎΠΉ страницы ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ увСдомлСния ΠΎΡ‚ Π°Π²Ρ‚ΠΎΠΏΠΈΠ»ΠΎΡ‚Π° ΠΈ Π½Π°Ρ€ΡƒΡˆΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ Ρ‚Π°ΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ², ΠΊΠ°ΠΊ спидомСтр, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€, ΠΊΠΎΠ½Π΄ΠΈΡ†ΠΈΠΎΠ½Π΅Ρ€, систСма Π½Π°Π²ΠΈΠ³Π°Ρ†ΠΈΠΈ ΠΈ Ρ‚.ΠΏ.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ