PWN2OWN 2021-第二天黑客49万美元收入囊中

在Pwn2Own 2021黑客竞赛的第二天,两名安全研究人员通过验证Zoom的允许远程执行代码而无需用户交互的漏洞获得20万美元的奖金。第二天,奖金池共产生49万美元奖金,加上第一天的44万美元,总奖金已经达93万美元。
嗨皮吧?
由Computest的Daan Keuper和Thijs Alkemade对Zoom漏洞进行攻击演示,其中利用涉及三个漏洞,可以在最新版本的Windows 10和Zoom上运行。在Pwn2Own的参赛攻击演示中,受害者看到了攻击者的会议邀请,且不需要单击任何东西来触发代码执行。
同样在Pwn2Own 2021的第二天,Dataflow Security的Bruno Keith和Niklas Baumstark获得了10万美元的奖金,该漏洞可在Chrome和Microsoft Edge网络浏览器上使用。
黑客们第一天尝试破解Parallels虚拟产品以失败告终。第二天迎来一个大收获,来自RET2 Systems和Sunjoo Park(又名grigoritchy)的Jack Dates通过Parallels Desktop应用程序在底层操作系统上执行代码,获得4万美元奖金。
参赛黑客,在Windows 10上有两次成功的特权升级尝试,在Ubuntu上有一次成功的特权升级漏洞,参与者分别获得4万美元和3万美元的奖励。
计划在Pwn2Own第三天进行的黑客攻击将针对Parallels,Exchange,Ubuntu和Windows 10。

0900 -从RET2系统在虚拟化类别定位的Parallels Desktop

成功-杰克结合了三个未初始化的内存泄漏,堆栈溢出和整数溢出,以逃避Parallels Desktop并在底层OS上执行代码。他获得了4万美元奖金和4个Pwn积分。两天来,他总奖金累计:14万美元,获得Pwn积分共14点。

1000-Dataflow Security的Bruno Keith和Niklas Baumstark在网络浏览器类别中定位到Google Chrome和Microsoft Edge(Chromium)

成功-团队使用了Typer Mismatch错误来利用Chrome渲染器和Microsoft Edge。两种浏览器都具有相同的利用方式。他们总共获得10万美元奖金,并获得了10个Pwn积分。

1130- Viettel团队在“服务器”类别中定位了Microsoft Exchange

部分-Viettel团队成功地展示了他们在Exchange服务器上的代码执行,但是他们在漏洞利用链中使用的一些错误先前已在比赛中报告。这算是部分胜利,获得了7.5点Pwn积分。

1300-Computest的Daan Keuper和Thijs Alkemade定位到企业通信类别中的Zoom Messenger

成功-来自Computest的Daan Keuper和Thijs Alkemade使用三个bug链来利用Zoom Messenger,无需目标单击任何东西情况下在目标系统上执行代码。他们获得20万美元奖励,并获得20个Pwn积分。

1430 -Tao Yan帕洛阿尔托网络的权限类别的本地升级针对Windows 10

成功-Tao Yan使用了竞态条件错误,将其升级到完全修补的Windows 10计算机上的SYSTEM。他自己获得4万美元奖金,并获得4个Pwn积分。

1530-在虚拟化类别中将Parajoels Desktop定位为Sunjoo Park(又名grigoritchy)

成功-Sunjoo Park(又名grigoritchy)使用逻辑错误通过Parallels Desktop在底层操作系统上执行代码。他赢得40,000美元奖金,并获得4个Pwn积分。

1630-Manfred Paul在“本地特权提升”类别中将Ubuntu桌面定位为目标

成功-Manfred Paul 使用OOB Access错误升级到Ubuntu桌面上的root用户。获得3万美元,并获得了3个Pwn积分。

1730-名为z3r09的研究员针对Windows 10的“本地特权升级”类别

成功-z3r09使用整数溢出将其权限提升到NT Authority \ SYSTEM。获得4万美元奖金,并获得4个Pwn积分。

PWN2OWN 2021-第一天黑客入侵微软产品获44万美元
网络攻击5G的一个嬗变
网络安全等级保护:等级保护对象的定级过程
网络安全等级保护:如何做好定级与备案工作
网络安全等级保护:如何做好网络总体安全规划
网络安全等级保护:如何做好网络安全设计与实施
网络安全等级保护:如何做好网络安全运行与维护
网络安全等级保护:如何做好应急响应与保障
网络安全等级保护:如何做好网络安全监督检查迎检工作
网络安全等级保护:等级保护测评、分级保护测评、密码保护测评三者之间的关系
网络安全等级保护:网络安全等级保护实施思维导图
网络安全十大安全漏洞
网络安全等级保护:等级保护对象的定级与保护
(0)

相关推荐