So-leòntachd 0-latha ann an Chrome agus qemu-kvm air a nochdadh aig farpais Cupa Tianfu

Aig an fharpais a chaidh a chumail ann an Sìona Co-fharpais PWN Cupa Tianfu (coltach ri Pwn2Own airson luchd-rannsachaidh tèarainteachd Sìonach) dà hack soirbheachail Chrome agus aon hack cuaich-kvm ann an àrainneachd Ubuntu, a leig leat an àrainneachd iomallach fhàgail agus còd a ruith air taobh an t-siostam aoigheachd. Chaidh na hacks a dhèanamh a’ cleachdadh so-leòntachd 0-latha nach deach fhuasgladh fhathast. A bharrachd air an sin, chaidh so-leòntachd ùra ann an Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation agus an router gun uèir D-Link DIR-878 a chleachdadh gu soirbheachail aig a’ cho-fharpais.

Thairis air dà latha de cho-fharpais, chaidh 28 oidhirp a dhèanamh gus hacaidh a nochdadh a’ cleachdadh so-leòntachd latha 0, agus bha 20 dhiubh sin soirbheachail. B’ e a’ bhuidheann a bu shoirbheachaile 360Vulcan, a choisinn 382 mìle dolar tron ​​cho-fharpais, agus chaidh 200 mìle dolar a phàigheadh ​​airson brath VMWare, agus 80 mìle airson ionnsaigh QEMU ann an àrainneachd Ubuntu. Chaidh farpais Cupa Tianfu a chruthachadh às deidh do riaghaltas Shìona an-uiridh casg a chuir air luchd-rannsachaidh tèarainteachd Sìonach bho bhith a’ gabhail pàirt ann am farpaisean eadar-nàiseanta hacking bathar-bog leithid Pwn2Own.

Source: fosgailtenet.ru

Cuir beachd ann