Kerentanan 0 hari di Chrome dan qemu-kvm ditunjukkan di kompetisi Piala Tianfu

Pada kompetisi yang diadakan di Tiongkok Kontes PWN Piala Tianfu (mirip dengan Pwn2Own untuk peneliti keamanan Tiongkok) menunjukkan dua peretasan yang berhasil Chrome dan satu retasan qemu-kvm di lingkungan Ubuntu, yang memungkinkan Anda meninggalkan lingkungan terisolasi dan menjalankan kode di sisi sistem host. Peretasan dilakukan menggunakan kerentanan 0 hari yang belum ditambal. Selain itu, kerentanan baru pada Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation dan router nirkabel D-Link DIR-878 berhasil dieksploitasi dalam kompetisi tersebut.

Selama dua hari kompetisi, 28 upaya dilakukan untuk mendemonstrasikan peretasan menggunakan kerentanan 0 hari, 20 di antaranya berhasil. Grup yang paling sukses adalah 360Vulcan, yang memperoleh 382 ribu dolar selama kompetisi, dimana 200 ribu dolar dibayarkan untuk eksploitasi VMWare, dan 80 ribu dolar untuk serangan QEMU di lingkungan Ubuntu. Kompetisi Piala Tianfu diciptakan setelah pemerintah Tiongkok tahun lalu melarang peneliti keamanan Tiongkok berpartisipasi dalam kompetisi peretasan perangkat lunak internasional seperti Pwn2Own.

Sumber: opennet.ru

Tambah komentar