Pwn2Own 2013黑客大賽:Win8+IE10已淪陷

jopen 11年前發布 | 5K 次閱讀 黑客

        當看到 Pwn2Own 2013 黑客大賽上令人眼饞的巨額獎金,你就應該能想到,那些瀏覽器什么的,堅持不了多久的,肯定會有一大批會在大賽第一天就被黑客攻破。果不其然,目前,Firefox、IE10、Java 和 Chrome 都已經被攻克

        法國安全公司 VUPEN 宣布,他們已經利用漏洞成功黑掉了 Windows 8 平臺上的 IE10、Windows 7 平臺上的 Firefox 19、Java。“我們利用 Surface Pro 上的兩個 IE10 0day 漏洞繞過了沙盒防護,攻破了 Windows 8。”

        VUPEN 表示,所有他們在 Pwn2Own 大賽上使用的 0day 漏洞和技術都已經報告給了受影響的軟件供應商,也就是微軟、Mozilla 和甲骨文,以方便他們發布相關補丁保護用戶免受類似的攻擊。

        此外,MWR 實驗室的專家們完全繞過了最新穩定版 Chrome 的沙盒防護,成功拿下 Chrome。“通過訪問一個惡意網頁,它的一個漏洞允許我們在沙盒渲染進程中獲取代碼執行權。”

        Accuvant 實驗室的 Josh Drake 和來自 Contextis 的 James Forshaw 也都攻克了 Java。

Pwn2Own 2013黑客大賽:Win8+IE10已淪陷

來自: 驅動之家
 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!