Kerentanan 0 hari dalam Chrome dan qemu-kvm ditunjukkan pada pertandingan Piala Tianfu

Pada pertandingan yang diadakan di China Peraduan PWN Piala Tianfu (serupa dengan Pwn2Own untuk penyelidik keselamatan China) menunjukkan dua penggodaman yang berjaya Chrome dan satu hack qemu-kvm dikelilingi Ubuntu, yang membolehkan penyerang melarikan diri dari persekitaran terpencil dan melaksanakan kod pada sistem hos. Penggodaman dilakukan menggunakan kerentanan hari sifar yang tidak ditambal. Tambahan pula, kerentanan baharu dalam Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation dan penghala wayarles D-Link DIR-878 telah berjaya dieksploitasi semasa pertandingan.

Sepanjang dua hari pertandingan, 28 demonstrasi penggodaman menggunakan kerentanan hari sifar telah dicuba, 20 daripadanya berjaya. Kumpulan 360Vulcan terbukti paling berjaya, memperoleh $382,000 sepanjang pertandingan, termasuk $200,000 untuk eksploit VMWare dan $80,000 untuk serangan QEMU dalam persekitaran. UbuntuPertandingan Piala Tianfu diwujudkan selepas kerajaan China mengharamkan penyelidik keselamatan China daripada menyertai pertandingan penggodaman perisian antarabangsa seperti Pwn2Own tahun lepas.

Sumber: opennet.ru

Beli pengehosan yang boleh dipercayai untuk tapak dengan perlindungan DDoS, pelayan VPS VDS 🔥 Beli pengehosan laman web yang boleh dipercayai dengan perlindungan DDoS, pelayan VPS VDS | ProHoster