Chrome eta qemu-kvm-en 0 eguneko ahultasunak Tianfu Cup lehiaketan frogatu ziren

Txinan egindako lehiaketan Tianfu Cup PWN Lehiaketa (Txinako segurtasun ikertzaileentzako Pwn2Own-en antzekoa) bi hack arrakastatsu frogatu zituen Chrome eta hack bat qemu-sq.m Ubuntu ingurunean, ingurune isolatua utzi eta sistema ostalariaren aldean kodea exekutatzea ahalbidetzen zuena. Hackeak oraindik adabaki gabeko 0 eguneko ahuleziak erabiliz egin ziren. Gainera, Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation eta D-Link DIR-878 haririk gabeko bideratzailearen ahultasun berriak arrakastaz ustiatu ziren lehiaketan.

Lehiaketa bi egunetan zehar, 28 saiakera egin ziren 0 eguneko ahultasunak erabiliz hacking-a frogatzeko, eta horietatik 20 arrakastatsuak izan ziren. Talde arrakastatsuena 360Vulcan izan zen, lehiaketan 382 mila dolar irabazi zituena, horietatik 200 mila dolar ordaindu ziren VMWare ustiapenagatik, eta 80 mila Ubuntu inguruneko QEMU erasoagatik. Tianfu Cup lehiaketa Txinako gobernuak iaz Txinako segurtasun ikertzaileei Pwn2Own bezalako nazioarteko software hacking lehiaketetan parte hartzea debekatu ostean sortu zen.

Iturria: opennet.ru

Gehitu iruzkin berria