Kerentanan 0 hari dalam Chrome dan qemu-kvm ditunjukkan pada pertandingan Piala Tianfu

Pada pertandingan yang diadakan di China Peraduan PWN Piala Tianfu (serupa dengan Pwn2Own untuk penyelidik keselamatan China) menunjukkan dua penggodaman yang berjaya Chrome dan satu hack qemu-kvm dalam persekitaran Ubuntu, yang membolehkan anda meninggalkan persekitaran terpencil dan menjalankan kod pada bahagian sistem hos. Penggodaman telah dilakukan menggunakan kelemahan 0 hari yang masih belum ditambal. Selain itu, kelemahan baharu dalam Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation dan penghala wayarles D-Link DIR-878 berjaya dieksploitasi pada pertandingan itu.

Sepanjang dua hari pertandingan, 28 percubaan telah dibuat untuk menunjukkan penggodaman menggunakan kelemahan 0 hari, di mana 20 daripadanya berjaya. Kumpulan yang paling berjaya ialah 360Vulcan, yang memperoleh 382 ribu dolar semasa pertandingan, yang mana 200 ribu dolar telah dibayar untuk eksploitasi VMWare, dan 80 ribu untuk serangan QEMU dalam persekitaran Ubuntu. Pertandingan Piala Tianfu diwujudkan selepas kerajaan China tahun lalu melarang penyelidik keselamatan China daripada menyertai pertandingan penggodaman perisian antarabangsa seperti Pwn2Own.

Sumber: opennet.ru

Tambah komen