Windows 10 está pirateado (dos veces) en Pwn2Own, con macOS y Ubuntu

Windows 10 está pirateado (dos veces) en Pwn2Own, con macOS y Ubuntu

Pwn2Own ha visto a los hackers derrotar la seguridad no solo de Windows 10, sino también de macOS y Ubuntu, todo desde el primer día. Debido a la epidemia de coronavirus, el gran evento de piratería tuvo lugar con todos los involucrados participando de forma remota, con sus hazañas preparadas de antemano, en lugar de en Vancouver, como suele ser el caso (en el parte de la conferencia de seguridad CanSecWest). En cuanto a los detalles, Windows 10 fue pirateado por Flourescence, explotando un error de uso posterior al lanzamiento (corrupción de memoria) para obtener privilegios elevados del sistema, que generó € 40,000 (alrededor de € 34,000, AU € 68,000) . Este fue un doble problema para Windows 10, ya que el sistema operativo de Microsoft también vino con otra vulnerabilidad de uso (diferente) después del lanzamiento demostrado por el equipo de Fluoroacetate, que valió € 40,000 nuevamente (alrededor de € 34,000). , AU € 68,000). Si este nombre significa algo para usted, es porque Fluoroacetate explotó una vulnerabilidad en el navegador a bordo de Tesla en Pwn2Own el año pasado, lo que les valió uno de los autos eléctricos y una tonelada de precios: € 375,000 (aproximadamente € 320,000, AU € 635,000), en realidad.

Safari Briefs

En lo que respecta a macOS este año, esto fue castigado por el navegador web Safari, con una escalada de privilegios obtenidos a través de seis vulnerabilidades diferentes, con un pago resultante de € 70,000 (alrededor de € 60,000, AU € 120,000). Y fue el equipo RedRocket CTF quien derrotó la seguridad de Ubuntu con un exploit de escalada de privilegios locales a través de un error de validación de entrada en el kernel de Ubuntu, que les trajo € 30,000 (aproximadamente 26,000 €, AU € 50,000). No es sorprendente que otras víctimas siguieron el primer día, incluidos Adobe Reader en Windows, VMWare Workstation y VirtualBox, todos los cuales fueron explotados con éxito. La idea, por supuesto, es que con estas vulnerabilidades de seguridad reportadas, los desarrolladores pueden repararlas antes de que sean explotadas por medios dañinos en la naturaleza. ¿Qué pasa con las plataformas móviles? Curiosamente, esta vez no ha habido victorias para los hackers contra los grandes sistemas operativos móviles, con Android e iOS gratis. Además, Tesla tampoco ha sido molestado por los hackers este año. Via Wccftech