Les vulnerabilitats de 0 dies a Chrome i qemu-kvm es van demostrar a la competició de la Copa Tianfu

A la competició celebrada a la Xina Concurs PWN de la Copa Tianfu (similar a Pwn2Own per a investigadors de seguretat xinesos) va demostrar dos hacks reeixits Chrome i un hack qemu-kvm a l'entorn Ubuntu, que us permetia deixar l'entorn aïllat i executar codi al costat del sistema amfitrió. Els pirates es van realitzar amb vulnerabilitats de 0 dies que encara no s'havien pegat. A més, a la competició es van explotar amb èxit noves vulnerabilitats a Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation i l'encaminador sense fil D-Link DIR-878.

Durant dos dies de competició, es van fer 28 intents per demostrar la pirateria mitjançant vulnerabilitats de 0 dies, dels quals 20 van tenir èxit. El grup més reeixit va ser 360Vulcan, que va guanyar 382 mil dòlars durant la competició, dels quals 200 mil dòlars es van pagar per l'explotació VMWare i 80 mil per l'atac QEMU a l'entorn Ubuntu. La competició de la Copa Tianfu es va crear després que l'any passat el govern xinès va prohibir als investigadors de seguretat xinesos participar en competicions internacionals de pirateria de programari com Pwn2Own.

Font: opennet.ru

Afegeix comentari