0-dages sårbarheder i Chrome og qemu-kvm demonstreret ved Tianfu Cup-konkurrencen

Ved konkurrencen afholdt i Kina Tianfu Cup PWN-konkurrence (svarende til Pwn2Own for kinesiske sikkerhedsforskere) demonstrerede to vellykkede hacks Chrome og et hack qemu-kvm i Ubuntu-miljøet, som tillod dig at forlade det isolerede miljø og køre kode på værtssystemsiden. Hackene blev udført ved hjælp af 0-dages sårbarheder, som endnu ikke var blevet rettet. Derudover blev nye sårbarheder i Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation og den trådløse D-Link DIR-878-router med succes udnyttet ved konkurrencen.

I løbet af to dages konkurrence blev der gjort 28 forsøg på at demonstrere hacking ved hjælp af 0-dages sårbarheder, hvoraf 20 lykkedes. Den mest succesrige gruppe var 360Vulcan, som tjente 382 tusind dollars under konkurrencen, hvoraf 200 tusind dollars blev betalt for VMWare-udnyttelsen og 80 tusinde for QEMU-angrebet i Ubuntu-miljøet. Tianfu Cup-konkurrencen blev oprettet efter, at den kinesiske regering sidste år forbød kinesiske sikkerhedsforskere at deltage i internationale softwarehack-konkurrencer såsom Pwn2Own.

Kilde: opennet.ru

Tilføj en kommentar