RHEL hackeoen erakustaldia Berlingo Pwn2Own lehiaketan. Windows 11 eta IA agenteak

ΠŸΠΎΠ΄Π²Π΅Π΄Π΅Π½Ρ‹ ΠΈΡ‚ΠΎΠ³ΠΈ Ρ‚Ρ€Ρ‘Ρ… Π΄Π½Π΅ΠΉ сорСвнований Pwn2Own Berlin 2026, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π±Ρ‹Π»ΠΈ продСмонстрированы ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ с использованиСм 47 Ρ€Π°Π½Π΅Π΅ нСизвСстных уязвимостСй (0-day) Π² ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСмах, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ…, AI-систСмах ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ… Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠΈ Π°Ρ‚Π°ΠΊ использовались самыС свСТиС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ систСмы со всСми доступными обновлСниями ΠΈ Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.

Π‘ΡƒΠΌΠΌΠ°Ρ€Π½Ρ‹ΠΉ Ρ€Π°Π·ΠΌΠ΅Ρ€ Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… Π²ΠΎΠ·Π½Π°Π³Ρ€Π°ΠΆΠ΄Π΅Π½ΠΈΠΉ составил Π±ΠΎΠ»Π΅Π΅ $1.2 ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Π° Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША ($1,298,250). НаиболСС ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° DEVCORE сумСла Π·Π°Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π½Π° сорСвнованиях 505 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ² БША. ΠžΠ±Π»Π°Π΄Π°Ρ‚Π΅Π»ΠΈ Π²Ρ‚ΠΎΡ€ΠΎΠ³ΠΎ мСста (STARLabs SG) ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΈ 242 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ², Π° Ρ‚Ρ€Π΅Ρ‚ΡŒΠ΅Π³ΠΎ (Out Of Bounds) β€” 95 тысяч Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ².

 RHEL hackeoen erakustaldia Berlingo Pwn2Own lehiaketan. Windows 11 eta IA agenteak

Egindako erasoak:

  • Red Hat Enterprise Linux: 4 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, позволившиС ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ свои ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ Π΄ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ root. Уязвимости Π²Ρ‹Π·Π²Π°Π½Ρ‹ цСлочислСнным ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ, ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния, состояниСм Π³ΠΎΠ½ΠΊΠΈ ΠΈ использованиСм Π½Π΅ΠΈΠ½ΠΈΡ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ памяти. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $20,000, $10,000, $7,000 ΠΈ $5,000.
  • Windows 11: 5 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, позволившиС ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΡ€Π°Π²Π° администратора. Уязвимости Π²Ρ‹Π·Π²Π°Π½Ρ‹ цСлочислСнным ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ, ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°, ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния ΠΈ Π½Π΅ΠΊΠΎΡ€Ρ€Π΅ΠΊΡ‚Π½Ρ‹ΠΌ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ доступом. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $30,000, Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ $15,000 ΠΈ Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ $7,500.
  • VMware ESX: Π°Ρ‚Π°ΠΊΠ°, позволившая Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΊΠΎΠ΄ Π½Π° сторонС хост-окруТСния. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π²Ρ‹Π·Π²Π°Π½Π° ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ΠΌ Π±ΡƒΡ„Π΅Ρ€Π°. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $200,000.
  • NV Container Toolkit: 2 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ, позволившиС ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΈΠ·ΠΎΠ»ΡΡ†ΠΈΡŽ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ Π²Ρ‹Π·Π²Π°Π½Ρ‹ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ΠΌ ΠΊ памяти послС освобоТдСния. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $25,000 ΠΈ $50,000
  • Microsoft Edge: Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° c ΠΎΠ±Ρ…ΠΎΠ΄ΠΎΠΌ sandbox. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $175,000.
  • Microsoft SharePoint: Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π°. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $100,000.
  • Microsoft Exchange: Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° с ΠΏΡ€Π°Π²Π°ΠΌΠΈ SYSTEM. Участникам Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $200,000.
  • OpenAI Codex: 4 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ: $40,000, Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ $20,000 ΠΈ $10,000.
  • NVIDIA Megatron Bridge: 4 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ: $20,000, Π΄Π²Π΅ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ $10,000, $2,500.
  • Anthropic Claude Code: 3 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½Ρ‹ Ρ‚Ρ€ΠΈ ΠΏΡ€Π΅ΠΌΠΈΠΈ ΠΏΠΎ $20,000.
  • LM Studio: 2 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ: $40,000 ΠΈ $20,000.
  • Cursor: 2 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ: $30,000 ΠΈ $15,000.
  • LiteLLM: 3 ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π²Π·Π»ΠΎΠΌΠ°. Π’Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ: $17,750, $40,000 ΠΈ $8,000.
  • Chroma: Один Π²Π·Π»ΠΎΠΌ, Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $20,000.
  • Ollama: Один Π²Π·Π»ΠΎΠΌ, Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $28,000.
  • Anthropic Claude Desktop: Один Π²Π·Π»ΠΎΠΌ, Π²Ρ‹ΠΏΠ»Π°Ρ‡Π΅Π½ΠΎ $10,000.

ΠšΡ€ΠΎΠΌΠ΅ Π²Ρ‹ΡˆΠ΅ΠΎΡ‚ΠΌΠ΅Ρ‡Π΅Π½Π½Ρ‹Ρ… ΡƒΡΠΏΠ΅ΡˆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊ, 7 ΠΏΠΎΠΏΡ‹Ρ‚ΠΎΠΊ эксплуатации уязвимостСй Π·Π°Π²Π΅Ρ€ΡˆΠΈΠ»ΠΈΡΡŒ Π½Π΅ΡƒΠ΄Π°Ρ‡Π΅ΠΉ, Π²ΠΎ всСх случаях ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π½Π΅ успСли ΡƒΠ»ΠΎΠΆΠΈΡ‚ΡŒΡΡ Π² ΠΎΡ‚Π²Π΅Π΄Ρ‘Π½Π½ΠΎΠ΅ для Π°Ρ‚Π°ΠΊΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎΠ΅ врСмя. НСудачными оказались ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π²Π·Π»ΠΎΠΌΠ° VMware ESXi, Apple Safari, Microsoft SharePoint, Red Hat Enterprise Linux, Firefox, OpenAI Codex, Oracle Autonomous AI Database, NV Container Toolkit.

Lehiaketaren baldintzen arabera, frogatutako 0 eguneko ahultasun guztiei buruzko informazio zehatza 90 egun igaro ondoren argitaratuko da, fabrikatzaileei ahuleziak ezabatzen dituzten eguneraketak presta ditzaten.

Iturria: opennet.ru

Erosi hosting fidagarria DDoS babesa duten guneetarako, VPS VDS zerbitzariak πŸ”₯ Erosi webguneentzako ostatu fidagarria DDoS babesarekin, VPS VDS zerbitzariak | ProHoster