Франция вступает в Демократию
КВН без шуток: Масляков старший Александр умер
Дуров публично отверг обвинения
В Латвии налоги растут, что с зарплатами и пенсиями?
2024.aug. Разработчик Fedora, работающий в компании Red Hat, представил инструментарий SyncStar, позволяющий развёртывать сервисы для организации записи на USB-носители операционных систем на выбор пользователя.
Демократия хуже диктатуры, опозорилась перед всем миром
API зло!!! и Zeek 7.0.0 Wireshark 4.4.0 это захват интернет
kt: Эколог. катастрофа в Греции на берег выброшены сотни тысяч мертвых рыб
it: Вниманние шпионы плагине ss-otr к Pidgin выявлен вредоносный код
Латвия прощается Аленом Делоном и покажет фильм «Самурай» нафестивале «Балтийская жемчужина»
it: Как обуздать замок лжи Windows
Бывший президент Латвии Валдис Затлерс в латвийской политике

Pwn2Own 2022 соревнование и взлом операционных систем Windows, Linux, Virtualbox и браузеров

На соревнований Pwn2Own 2022, ежегодно проводимых в рамках конференции CanSecWes были продемонстрированы рабочие техники эксплуатации ранее неизвестных уязвимостей.

Были продемонстрированы для Ubuntu Desktop, Virtualbox, Safari, Windows 11, Microsoft Teams и Firefox.

 

Всего было продемонстрировано 25 успешных атак,и три попытки завершились неудачей.

При проведении атак использовались самые свежие стабильные выпуски приложений, браузеров и операционных систем со всеми доступными обновлениями и в конфигурации по умолчанию

Суммарный размер выплаченных вознаграждений составил 1,155,000 долларов США.

На соревнованиях продемонстрировано пять успешных попыток эксплуатации ранее неизвестных уязвимостей в Ubuntu Desktop, предпринятых разными командами участников.

Одна премия в 40 тысяч долларов была выплачена за демонстрацию локального повышения привилегий в Ubuntu Desktop через эксплуатацию двух проблем, связанных с переполнением буфера и двойным освобождением памяти

Четыре премии, размером 40 тысяч долларов каждая, были выплачены за демонстрацию повышения привилегий через эксплуатацию уязвимостей, связанных с обращением к памяти после её освобождения (Use-After-Free).

Другие успешные атаки:

100 тысяч долларов за разработку эксплоита к Firefox, позволившего при открытии специально оформленной страницы обойти sandbox-изоляцию и выполнить код в системе.

40 тысяч долларов за демонстрацию эксплоита, использующего переполнение буфера в Oracle Virtualbox для выхода из гостевой системы.

50 тысяч долларов за эксплуатацию Apple Safari (переполнение буфера).

450 тысяч долларов за взломы Microsoft Teams (разные команды продемонстрировали три взлома с наградой по 150 тысяч за каждый).

80 тысяч долларов (две премии по 40 тысяч) за эксплуатацию переполнений буфера и повышение своих привилегий в Microsoft Windows 11.

80 тысяч долларов (две премии по 40 тысяч) за эксплуатацию ошибки в коде проверки доступа для повышения своих привилегий в Microsoft Windows 11.

40 тысяч долларов за эксплуатацию целочисленного переполнения для повышения своих прав в Microsoft Windows 11.

40 тысяч долларов за эксплуатацию уязвимости, связанной с обращением к памяти после её освобождения (Use-After-Free), в Microsoft Windows 11.

75 тысяч долларов за демонстрацию атаки на информационно-развлекательную систему автомобиля Tesla Model 3. В эксплоите использовались ошибки, приводящие к переполнению буфера и двойному освобождению памяти, вместе с ранее известной техникой обхода sandbox-изоляции.

Три попытки взлома не увенчались успехом: Microsoft Windows 11 (6 успешных взломов и 1 неудачный), Tesla (1 успешный взлом и 1 неудачный) и Microsoft Teams (3 успешных взлома и 1 неудачный). Заявок на демонстрацию эксплоитов в Google Chrome в этом году не было.

тэги: helpsoc, На соревновании Pwn2Own 2022 продемонстрировано 25 взломов: Ubuntu Desktop, Virtualbox, Safari, Windows 11, Microsoft Teams и Firefox

tags: helpsoc, На соревновании Pwn2Own 2022 продемонстрировано 25 взломов: Ubuntu Desktop, Virtualbox, Safari, Windows 11, Microsoft Teams и Firefox

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *