成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Pwn2Own 2021現(xiàn)場實(shí)錄:蘋果失寵?Zoom、Chrome、Windows被入侵

安全
作為Pwn2Own歷史上規(guī)模最大的活動(dòng)之一,此次累計(jì)有23次獨(dú)立的黑客嘗試,涉及10 種不同產(chǎn)品,包括網(wǎng)絡(luò)瀏覽器、虛擬化、服務(wù)器等。

今年的Pwn2Own 黑客大賽,依舊是白帽黑客的狂歡。

作為Pwn2Own歷史上規(guī)模最大的活動(dòng)之一,此次累計(jì)有23次獨(dú)立的黑客嘗試,涉及10 種不同產(chǎn)品,包括網(wǎng)絡(luò)瀏覽器、虛擬化、服務(wù)器等。嘗試目標(biāo)則涵蓋了Microsoft Exchange、Parallels、Windows 10、Microsoft Teams、Ubuntu、Oracle VirtualBox、Zoom、Google Chrome和Microsoft Edge。

總獎(jiǎng)金池超過150萬美元的獎(jiǎng)勵(lì),成為眾多白帽黑客的“囊中之物”。

1617944679_606fe0670be23c597bddd.png!small?1617944680081

Day1:嘗試7次,成功5次

Safari 漏洞,斬獲10萬美元獎(jiǎng)金

來自RET2系統(tǒng)公司的Jack Dates利用Safari中的整數(shù)溢出和OOB寫入,實(shí)現(xiàn)內(nèi)核級代碼執(zhí)行,為自己贏得了10萬美元,并獲得10個(gè)Pwn積分。

Devcore團(tuán)隊(duì)成最大的贏家

Devcore團(tuán)隊(duì)通過鏈接身份驗(yàn)證繞過和本地特權(quán)升級漏洞來接管Microsoft Exchange服務(wù)器,從而獲得了20萬美元的收入。該團(tuán)隊(duì)還獲得了20點(diǎn)Pwn積分。

1617944687_606fe06f069ca9df5a7f2.png!small?1617944688335

Day2 :嘗試8次,成功7次,部分成功1次

三重缺陷,觸發(fā)Zoom零交互漏洞

在荷蘭研究人員 Daan Keuper 和 Thijs Alkemade的配合下,一個(gè)有趣但嚴(yán)重的Zoom漏洞被曝出。兩人利用三重缺陷,在沒有用戶交互的情況下,就利用Zoom應(yīng)用獲得了目標(biāo)PC的完全控制權(quán)。在整個(gè)攻擊場景中,受害者會(huì)看到會(huì)議邀請,但即使受害者沒有單擊任何內(nèi)容,也會(huì)觸發(fā)錯(cuò)誤鏈。

這個(gè)漏洞為兩人贏得了20萬美金和20點(diǎn)Pwn積分。

Chrome渲染器和Microsoft Edge利用

Day2第二高獎(jiǎng)金則落入Dataflow Security的安全研究人員Bruno Keith和Niklas Baumstark手中。他們通過Typer Mismatch錯(cuò)誤,成功利用Chrome渲染器和Microsoft Edge,獲得了10萬美金的收入。

Day3:嘗試8次,成功4次,部分成功4次

  • L3Harris Trenchant的Benjamin McBride瞄準(zhǔn)了虛擬化類別中的Parallels Desktop;
  • Vincent Dehors針對Ubuntu桌面完成本地提權(quán);
  • 研究員Da Lao使用OOB寫入成功完成了在Parallels中的 guest-to-host逃逸;
  • Marcin使用了一個(gè)Use-After-Free(UAF)漏洞,進(jìn)行windows10提權(quán)。

大賽落幕,3組平局

盡管進(jìn)行了為期三天的比賽,但在第三天結(jié)束時(shí),有三支隊(duì)伍并列領(lǐng)先:,分別是Devcore、OV、daankeuper和thijsalkemade的兩人組。

此外,今年并沒有將蘋果產(chǎn)品作為主要攻擊對象,而是多次看到了白帽黑客對于Windows 10,Microsoft Exchange和Parallels Desktop等的嘗試,而令人印象最深刻的則是第二天的Zoom零交互漏洞,至于特斯拉Model 3汽車,今年似乎“無人問津”,沒有參賽者試圖進(jìn)行破解。

1617944695_606fe077698b8361ec3f2.png!small?1617944696401

針對相關(guān)漏洞,Pwn2Own給予蘋果等廠商90天的時(shí)間完成修復(fù),因此可以關(guān)注后續(xù)廠商安全更新。

 

責(zé)任編輯:趙寧寧 來源: FreeBuf
相關(guān)推薦

2013-03-08 09:17:58

2011-03-11 09:41:53

2011-03-06 14:56:55

2011-03-11 09:32:12

Pwn2Own黑客大賽Chrome

2010-03-25 15:57:37

2012-03-08 16:17:06

ChromePwn2Own黑客大賽

2009-05-12 09:01:50

2011-03-07 10:40:15

2010-03-26 09:31:31

2015-09-07 09:46:12

Pwn2Own安全競賽

2016-03-17 14:05:47

2015-07-08 13:36:24

2015-03-12 15:38:06

2015-03-22 09:22:51

2014-03-24 17:54:25

2015-10-12 16:57:34

2015-03-22 08:58:55

2015-03-15 16:56:09

2023-10-30 16:31:22

2014-03-19 14:31:09

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 中文字幕一区二区三区乱码在线 | 蜜桃免费av| 欧美天堂在线 | 91综合网 | 91精品国产综合久久久久久漫画 | 国产精品一区二区三区四区 | 亚洲黄色一区二区三区 | 国产精品久久一区二区三区 | 日日天天 | 精品一区二区三区电影 | 日本精品视频一区二区 | 国产精品福利在线观看 | 色婷婷久久 | av成年人网站| 在线一级片 | 欧美国产激情二区三区 | 久久久久久影院 | 九九综合| 欧美高清视频一区 | 亚洲国产片 | 亚洲伦理自拍 | 成人在线观看网站 | 激情五月婷婷在线 | 免费亚洲成人 | 日韩国产一区二区三区 | 国产精品美女www | 欧美簧片 | 粉嫩一区二区三区国产精品 | 91欧美激情一区二区三区成人 | 欧美激情久久久久久 | 欧美中文字幕一区二区 | www.成人.com | 久久久天堂 | 九色porny自拍视频 | 欧美成人免费在线视频 | 欧美日韩成人网 | 91麻豆精品一区二区三区 | 中文欧美日韩 | 91大神在线资源观看无广告 | 九九久久久久久 | 久久国产精品-国产精品 |