آسیب‌پذیری‌های صفر روزه در کروم و qemu-kvm در مسابقات Tianfu Cup نشان داده شد

در مسابقاتی که در چین برگزار شد مسابقه PWN جام Tianfu (مشابه Pwn2Own برای محققان امنیتی چینی) دو هک موفق را نشان داد کروم و یک هک qemu-kvm در محیط اوبونتو، که به شما این امکان را می دهد که محیط ایزوله را ترک کرده و کد را در سمت سیستم میزبان اجرا کنید. هک‌ها با استفاده از آسیب‌پذیری‌های 0 روزه انجام شده‌اند که هنوز اصلاح نشده بودند. علاوه بر این، آسیب پذیری های جدید در Edge، Safari، Office 365، Adobe PDF Reader، VMWare Workstation و روتر بی سیم D-Link DIR-878 با موفقیت در این مسابقه مورد سوء استفاده قرار گرفتند.

در طول دو روز رقابت، 28 تلاش برای نشان دادن هک با استفاده از آسیب‌پذیری‌های 0 روزه انجام شد که 20 مورد موفقیت‌آمیز بود. موفق ترین گروه 360Vulcan بود که در طول مسابقه 382 هزار دلار کسب کرد که 200 هزار دلار برای اکسپلویت VMWare و 80 هزار دلار برای حمله QEMU در محیط اوبونتو پرداخت شد. مسابقات Tianfu Cup پس از آن ایجاد شد که سال گذشته دولت چین محققان امنیتی چین را از شرکت در مسابقات بین المللی هک نرم افزار مانند Pwn2Own منع کرد.

منبع: opennet.ru

اضافه کردن نظر