Vancouveris CanSecWesti konverentsi raames igal aastal toimuva kahepĂ€evase Pwn2Own 2024 vĂ”istluse tulemused on avalikustatud. Töödeldi tehnikaid seni tundmatute haavatavuste Ă€rakasutamiseks. Ubuntu Töölaud, Windows 11, Docker, Oracle VirtualBox, VMWare Workstation, Adobe Reader, Firefox, Chrome, Edge ja Tesla auto. Kokku demonstreeriti 23 edukat rĂŒnnakut, mis kasutasid Ă€ra 29 seni tundmatut haavatavust.
RĂŒnnakutel kasutati rakenduste, brauserite ja operatsioonisĂŒsteemide uusimaid stabiilseid vĂ€ljalaseid koos kĂ”igi saadaolevate vĂ€rskenduste ja vaikekonfiguratsioonidega. Makstud töötasu kogusumma oli 1,132,500 3 2 USA dollarit. Tesla hĂ€kkimise eest anti lisaks vĂ€lja Tesla Model 3,494,750. Kolme viimase Pwn202Owni vĂ”istluse eest makstud preemiate summa ulatus XNUMX XNUMX XNUMX dollarini. Enim punkte kogunud meeskond sai XNUMX XNUMX dollarit.

Teostatud rĂŒnnakud:
- Neli edukat rĂŒnnakut Ubuntu Desktop, mis vĂ”imaldas privilegeerimata kasutajal saada juurĂ”igused (ĂŒks preemia 20 000 dollarit ja 10 000 dollarit ning kaks preemiat 5000 dollarit). Haavatavused olid pĂ”hjustatud vĂ”idujooksu tingimustest ja puhvri ĂŒletĂ€itumisest.
- RĂŒnnak Firefoxile, mis vĂ”imaldas spetsiaalselt kujundatud lehe avamisel liivakasti isolatsioonist mööda minna ja sĂŒsteemis koodi kĂ€ivitada (preemia 100 tuhat dollarit). Haavatavuse pĂ”hjustab viga, mis vĂ”imaldab andmeid lugeda ja kirjutada alale, mis jÀÀb vĂ€ljapoole JavaScripti objektile eraldatud puhvri piiri, samuti vĂ”imalus asendada sĂŒndmuste töötleja privilegeeritud JavaScripti objektiga. Mozilla arendajad avaldasid koheselt Firefoxi 124.0.1 vĂ€rskenduse, kĂ”rvaldades tuvastatud probleemid.
- Neli Chrome'i rĂŒnnakut, mis vĂ”imaldasid spetsiaalselt kujundatud lehe avamisel sĂŒsteemis koodi kĂ€ivitada (ĂŒks auhind 85 ja 60 tuhat dollarit, kaks auhinda 42.5 tuhat). Haavatavused on pĂ”hjustatud mĂ€lule juurdepÀÀsust pĂ€rast vaba, puhvrist vĂ€ljast lugemist ja vale sisendi valideerimist. Need kolm vĂ”imalust on universaalsed ja töötavad mitte ainult Chrome'is, vaid ka Edge'is.
- RĂŒnnak Apple Safari vastu, mis lubas spetsiaalselt disainitud lehe avamisel sĂŒsteemis koodi kĂ€ivitada (auhind 60 XNUMX dollarit). Haavatavuse pĂ”hjustab tĂ€isarvude ĂŒlevool.
- Neli Oracle VirtualBoxi hĂ€kkimist, mis vĂ”imaldasid teil kĂŒlalissĂŒsteemist vĂ€ljuda ja hosti poolel koodi kĂ€ivitada (ĂŒks auhind 90 tuhat dollarit ja kolm auhinda 20 tuhat dollarit). RĂŒnnakud viidi lĂ€bi, kasutades Ă€ra puhvri ĂŒletĂ€itumisest, vĂ”istlustingimustest ja pĂ€rast vabastamist mĂ€lule juurdepÀÀsust pĂ”hjustatud turvaauke.
- RĂŒnnak Dockerile, mis vĂ”imaldas teil isoleeritud konteinerist pĂ”geneda (auhind 60 tuhat dollarit). Haavatavuse pĂ”hjustab mĂ€lu juurdepÀÀs pĂ€rast vabastamist.
- Kaks rĂŒnnakut VMWare Workstationi vastu, mis vĂ”imaldasid kĂŒlalissĂŒsteemist vĂ€lja logida ja hosti poolel koodi kĂ€ivitada. RĂŒnnakud kasutasid pĂ€rast vaba mĂ€lu juurdepÀÀsu, puhvri ĂŒletĂ€itumist ja initsialiseerimata muutujat (lisatasud 30 130 ja XNUMX XNUMX dollarit).
- Viis rĂŒnnakut Microsofti vastu Windows Nende privileegide suurendamiseks kasutati Ă€ra ĂŒksteist haavatavust (kolm 15 000 dollari suurust preemiat ja ĂŒks vastavalt 30 000 ja 7500 dollarit). Haavatavused olid pĂ”hjustatud vĂ”idujooksutingimustest, tĂ€isarvude ĂŒletĂ€itumisest, valest viidete loendamise sĂŒsteemist ja ebaĂ”igest sisendi valideerimisest.
- Koodi tĂ€itmine sisu töötlemisel Adobe Readeris (50 tuhande dollari auhind). RĂŒnnakus kasutati turvaauku, mis vĂ”imaldas API piirangutest mööda minna, ja viga, mis vĂ”imaldas kĂ€skude asendamist.
- RĂŒnnak Tesla auto infosĂŒsteemi vastu, mis viidi lĂ€bi CAN BUS siini manipuleerimise kaudu ja vĂ”imaldas saavutada tĂ€isarvu ĂŒlevoolu ja pÀÀseda ECU-le (elektrooniline juhtplokk). Auhinna suurus oli 200 tuhat dollarit ja Tesla Model 3 auto.
- Microsoft SharePointi ja VMware ESXi hÀkkimise katsed ebaÔnnestusid.
Probleemi tĂ€psetest komponentidest ei ole veel teatatud, vastavalt konkursitingimustele avaldatakse alles 0 pĂ€eva pĂ€rast ĂŒksikasjalik teave kĂ”igi demonstreeritud 90-pĂ€evaste turvaaukude kohta, mis antakse tootjatele, et valmistada ette uuendused, mis kĂ”rvaldavad haavatavused.
Allikas: opennet.ru
