Gli hacker hanno utilizzato Edge per bypassare la workstation vmware durante pwn2own 2017
Video: Nougat Pwn Demo of Mobile Pwn2Own 2016 2024
Il concorso Pwn2Own di quest'anno si è concluso dopo tre giorni di hacking di browser e sistemi operativi. Alla fine, il browser Edge di Microsoft è emerso come il perdente dopo non essere riuscito a scongiurare gli attacchi durante l'evento.
Un team dell'azienda di sicurezza cinese Qihoo 360 ha sfruttato Edge e ha collegato due difetti di sicurezza per fuggire da un host VMware Workstation. Il team ha ricevuto $ 105.000 come ricompensa per aver scoperto le vulnerabilità. Zero Day Initiative, che ha sponsorizzato il concorso, ha dichiarato in un post sul blog:
La nostra giornata è iniziata con la gente di 360 Security (@ mj0011sec) che tentava una fuga completa della macchina virtuale attraverso Microsoft Edge. In una prima volta per la competizione Pwn2Own, hanno assolutamente avuto successo sfruttando un overflow dell'heap in Microsoft Edge, una confusione di tipo nel kernel di Windows e un buffer non inizializzato in VMware Workstation per una completa fuga dalla macchina virtuale. Questi tre bug li hanno guadagnati $ 105.000 e 27 punti Master of Pwn. Non diranno esattamente quanto tempo hanno impiegato la ricerca, ma la dimostrazione del codice ha richiesto solo 90 secondi.
Il prossimo è stato Richard Zhu (fluorescenza) che ha preso di mira Microsoft Edge con un'escalation a livello di SISTEMA. Sebbene il suo primo tentativo abbia avuto esito negativo, il suo secondo tentativo ha sfruttato due bug UAF (use-after-free) separati in Microsoft Edge e poi è stato convertito in SYSTEM usando un buffer overflow nel kernel di Windows. Questo gli ha permesso di guadagnare $ 55.000 e 14 punti verso Master of Pwn.
Tencent Security ha anche ricevuto $ 100.000 per la seconda fuga di VMware Workstation. ZDI ha spiegato:
L'evento finale sia per il giorno che per il contest ha avuto Tencent Security - Team Sniper (Keen Lab e PC Mgr) destinato a VMWare Workstation (Guest-to-Host), e l'evento certamente non si è concluso con un piagnucolio. Hanno usato una catena a tre bug per vincere la categoria Escapes macchina virtuale (Guest-to-Host) con un exploit VMWare Workstation. Ciò ha comportato un kernel UAF di Windows, un infoleak di Workstation e un buffer non inizializzato in Workstation per passare da guest a host. Questa categoria ha aumentato ulteriormente la difficoltà perché VMware Tools non è stato installato nel guest.
Sebbene al concorso Pwn2Own manchi un metodo equo per attaccare tutti i browser in egual misura, Microsoft ovviamente ha ancora molta strada da fare per migliorare la sicurezza di Edge.
Tutti gli annunci di Windows 10 dovrebbero essere disabilitati per impostazione predefinita, gli utenti ne hanno abbastanza
La strategia pubblicitaria di Microsoft su Windows 10 ha suscitato rabbia tra milioni di utenti. Gli ultimi annunci OneDrive visualizzati in Esplora file sembrano essere la goccia che ha spezzato la schiena del cammello. Gli utenti di Windows 10 ora suggeriscono che tutti gli annunci dovrebbero essere disabilitati per impostazione predefinita in quanto non hanno acquistato questo sistema operativo per essere pubblicizzati. ...
Microsoft avvisa gli utenti del nuovo trucco macro utilizzato per attivare il ransomware
I ricercatori del Malware Protection Center di Microsoft avvisano gli utenti di un nuovo trucco macro potenzialmente ad alto rischio utilizzato dagli hacker per attivare i programmi ransomware. La macro dannosa prende di mira le app di Office ed è un file Word che contiene sette moduli VBA abilmente nascosti e un modulo utente VBA. Quando i ricercatori hanno verificato per la prima volta la macro dannosa, non sono stati in grado di rilevare ...
Swift implementa una nuova sicurezza per fermare gli attacchi informatici mentre gli hacker fanno milioni
SWIFT è un sistema che opera come mezzo di comunicazione tra banche ed entità finanziarie in tutto il mondo. Ultimamente, SWIFT è stato oggetto di ingenti attacchi informatici che hanno provocato il furto di oltre $ 100 milioni, che ha portato le persone responsabili ad agire e attuare nuove misure di sicurezza per ...