Edge, най-сигурният браузър на Microsoft, се хакна в pwn2own

Съдържание:

Видео: парень из микс -4 вродеа 2024

Видео: парень из микс -4 вродеа 2024
Anonim

Microsoft безброй пъти заявява, че Edge е най-сигурният браузър, който инженерите му някога са създавали. Наскоро обаче хакерите за бяла шапка доказаха друго.

Pwn2Own е най-известният хакерски конкурс в света, където много хакери се събират и се опитват да идентифицират и използват уязвимостите на софтуера. На тазгодишното издание бяха достъпни софтуерни решения като Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook и много други.

Победителят в изданието Pwn2Own 2018 е Ричард Джу, хакер, който успя да пробие бариерите за сигурност на Edge и Firefox.

Ричард се завърна да се насочи към Microsoft Edge с Windows ядро ​​EoP След като първият му опит се провали, той продължи да отстранява опита си пред тълпата, докато все още е на часовника. Вторият му опит почти успя, но синият прицел се екранира точно когато снаряда му започна. Третият му опит успя само с една минута и 37 секунди. В крайна сметка той използва две грешки без използване (UAF) в браузъра и цяло преливане в ядрото, за да изпълни успешно кода си с повишени привилегии.

Джу беше награден със 120 000 долара за своите резултати.

Microsoft скоро трябва да разгърне патч

Конкурсът Pwn2Own беше организиран от Zero Day Initiative (ZDI) на Trend Micro. Тогава компанията предложи на представителите на продавача повече подробности за подвизите, които хакерите използваха по време на състезанието.

Тези подробности за уязвимостта обаче все още не са достъпни за обществеността, тъй като доставчиците имат на разположение 90 дни за издаване на съответните корекции.

С други думи, Microsoft скоро трябва да пусне патч, насочен към тези наскоро разкрити уязвимости.

Говорейки за уязвимости, наскоро Microsoft стартира нова програма за бонуси, която ви награждава $ 250 000, за да намерите проблеми със сигурността в своите програми.

За повече информация как да защитите компютъра си с Windows 10 от най-новите заплахи за киберсигурност, вижте ръководствата, изброени по-долу:

  • 5 най-добър софтуер за сигурност на лаптоп за максимална защита през 2018 г.
  • 5 най-добрият софтуер за сигурност за търговия с криптовалути, за да защитите портфейла си
  • 5 най-добрият софтуер за сигурност за множество устройства
Edge, най-сигурният браузър на Microsoft, се хакна в pwn2own