Dobësitë 0-ditore në Chrome dhe qemu-kvm të demonstruara në konkursin e Kupës Tianfu

Në konkursin e zhvilluar në Kinë Konkursi PWN i Kupës Tianfu (i ngjashëm me Pwn2Own për studiuesit kinezë të sigurisë) demonstroi dy hakime të suksesshme krom dhe një hak qemu-kvm në mjedisin Ubuntu, i cili ju lejoi të dilni nga mjedisi i izoluar dhe të ekzekutoni kodin në anën e sistemit pritës. Hakimet u kryen duke përdorur dobësi 0-ditore që ende nuk ishin rregulluar. Përveç kësaj, dobësitë e reja në Edge, Safari, Office 365, Adobe PDF Reader, VMWare Workstation dhe router wireless D-Link DIR-878 u shfrytëzuan me sukses në konkurs.

Gjatë dy ditëve të konkursit, u bënë 28 përpjekje për të demonstruar hakerimin duke përdorur dobësi 0-ditore, nga të cilat 20 ishin të suksesshme. Grupi më i suksesshëm ishte 360Vulcan, i cili fitoi 382 mijë dollarë gjatë konkursit, nga të cilat 200 mijë dollarë u paguan për shfrytëzimin e VMWare dhe 80 mijë për sulmin QEMU në mjedisin Ubuntu. Konkursi i Kupës Tianfu u krijua pasi qeveria kineze vitin e kaluar ndaloi kërkuesit kinezë të sigurisë të merrnin pjesë në garat ndërkombëtare të hakerimit të softuerit si Pwn2Own.

Burimi: opennet.ru

Shto një koment