На сорСвновании Tianfu Cup продСмонстрированы 0-day уязвимости Π² Chrome ΠΈ qemu-kvm

На ΠΏΡ€ΠΎΡˆΠ΅Π΄ΡˆΠ΅ΠΌ Π² ΠšΠΈΡ‚Π°Π΅ состязании Tianfu Cup PWN Contest (Π°Π½Π°Π»ΠΎΠ³ Pwn2Own для китайских исслСдоватСлСй бСзопасности) продСмонстрировано Π΄Π²Π° ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ° Chrome ΠΈ ΠΎΠ΄ΠΈΠ½ Π²Π·Π»ΠΎΠΌ qemu-kvm Π² ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Ubuntu, позволивший Π²Ρ‹ΠΉΡ‚ΠΈ ΠΈΠ· ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ окруТСния ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сторонС хост-систСмы. Π’Π·Π»ΠΎΠΌΡ‹ Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ с использованиСм Π΅Ρ‰Ρ‘ Π½Π΅ исправлСнных 0-day уязвимостСй. ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, Π½Π° сорСвновании Π±Ρ‹Π»ΠΈ ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎ эксплуатированы Π½ΠΎΠ²Ρ‹Π΅ уязвимости Π² Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation ΠΈ бСспроводном ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ D-Link DIR-878.

Π—Π° Π΄Π²Π° дня состязаний Π±Ρ‹Π»ΠΎ прСдпринято 28 ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ дСмонстрации Π²Π·Π»ΠΎΠΌΠΎΠ² c использованиСм 0-day уязвимостСй, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 20 оказались ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹ΠΌΠΈ. НаиболСС ΡƒΡΠΏΠ΅ΡˆΠ½ΠΎΠΉ оказалась Π³Ρ€ΡƒΠΏΠΏΠ° 360Vulcan, которая Π·Π° Π΄Π½ΠΈ сорСвнования Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Π»Π° 382 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 200 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² Π±Ρ‹Π»ΠΎ Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ Π·Π° эксплоит VMWare, Π° 80 тысяч Π·Π° Π°Ρ‚Π°ΠΊΡƒ QEMU Π² ΠΎΠΊΡ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Ubuntu. Π‘ΠΎΡ€Π΅Π²Π½ΠΎΠ²Π°Π½ΠΈΠ΅ Tianfu Cup Π±Ρ‹Π»ΠΎ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Π°Π½ΠΎ послС Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒΡΡ‚Π²ΠΎ ΠšΠΈΡ‚Π°Ρ Π·Π°ΠΏΡ€Π΅Ρ‚ΠΈΠ»ΠΎ китайским исслСдоватСлям бСзопасности ΡƒΡ‡Π°ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ Π² ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹Ρ… сорСвнованиях ΠΏΠΎ Π²Π·Π»ΠΎΠΌΡƒ ПО, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ Pwn2Own.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ