污黄成人网站 入口在线观看_日本中文字幕不卡_日韩欧美一区二区在线观看_亚洲AV无码AV日韩AV网站_91热久久免费频精品18韩国

 

Pwn2Own黑客大賽存在嚴(yán)重Safari漏洞:可macOS等平臺(tái)來賺錢

發(fā)布時(shí)間:2021-04-09 08:57:26  |  來源:IT之家  

4 月 9 日消息 每年,Zero Day Initiative 都會(huì)舉辦 “Pwn2Own”黑客大賽,安全研究人員可以通過發(fā)現(xiàn) Windows 和 macOS 等主要平臺(tái)的嚴(yán)重漏洞來賺錢。

2021 年的 Pwn2Own 線上活動(dòng)在本周早些時(shí)候拉開帷幕,有 23 次獨(dú)立的黑客嘗試,涉及 10 種不同的產(chǎn)品,包括網(wǎng)絡(luò)瀏覽器、虛擬化、服務(wù)器等。今年的 Pwn2Own 活動(dòng)為期三天,每天持續(xù)多個(gè)小時(shí),在 YouTube 上進(jìn)行了直播。

在 Pwn2Own 2021 中,蘋果產(chǎn)品并沒有成為主要目標(biāo),但在第一天,來自 RET2 系統(tǒng)公司的 Jack Dates 執(zhí)行了一個(gè) Safari 到內(nèi)核的零日漏洞,為自己贏得了 10 萬美元。他利用 Safari 中的整數(shù)溢出和 OOB 寫入來獲得內(nèi)核級(jí)代碼執(zhí)行。

在 Pwn2Own 活動(dòng)期間,其他黑客嘗試的目標(biāo)是 Microsoft Exchange、Parallels、Windows 10、Microsoft Teams、Ubuntu、Oracle VirtualBox、Zoom、Google Chrome 和 Microsoft Edge。

例如,荷蘭研究人員 Daan Keuper 和 Thijs Alkemade 展示了一個(gè)嚴(yán)重的 Zoom 漏洞。二人利用三重缺陷,在沒有用戶交互的情況下,利用 Zoom 應(yīng)用獲得了對(duì)目標(biāo) PC 的完全控制。

IT之家了解到,Pwn2Own 的參與者因?yàn)榘l(fā)現(xiàn)的漏洞獲得了超過 120 萬美元的獎(jiǎng)勵(lì)。Pwn2Own 給予蘋果等廠商 90 天的時(shí)間來對(duì)發(fā)現(xiàn)的漏洞進(jìn)行修復(fù),因此可以期待在不久的將來,該漏洞會(huì)在更新中得到解決。

關(guān)鍵詞: 黑客 漏洞

 

滾動(dòng)

關(guān)于我們 - 聯(lián)系我們 - 版權(quán)聲明 - 招聘信息 - 友鏈交換

2014-2020  電腦商網(wǎng) 版權(quán)所有. All Rights Reserved.

備案號(hào):京ICP備2022022245號(hào)-1 未經(jīng)過本站允許,請(qǐng)勿將本站內(nèi)容傳播或復(fù)制.

聯(lián)系我們:435 226 40@qq.com