Pwn2Own黑客大赛挖出Firefox、Edge内9个漏洞

2024-04-26 15:12:03 来源:中关村在线
        【每日科技网】
Pwn2Own黑客大赛挖出Firefox、Edge内9个漏洞

  在近期召开的Pwn2Own黑客大赛上,Edge、Safari、Firefox多款主流浏览器相继沦陷,其中Firefox和Edge浏览器则一共曝出了9个安全漏洞。有3个团队相继完成了漏洞利用,抱走了约27万美元的奖金。

  Fluoroacetate团队

  其中,在第即成功攻击Safari浏览器的Fluoroacetate团队先是锁定Firefox浏览器,然后诱导使用者访问恶意网站,即可通过浏览器的即时编译(JIT)漏洞以及Windows核心的越界写入(Out-of-Bounds Write)漏洞取得系统的控制权,而让Fluoroacetate获得5万美元的奖金。

  接着Fluoroacetate执行另一项更为艰巨的任务,自VMware Workstation客户端开启Microsoft Edge以浏览该团队所特制的恶意网站,目标是在底层平台执行任意程序。他们相继利用了Edge中的类型混淆(Type Confusion)漏洞、Windows核心的竞争条件(Race Condition)漏洞,以及VMware Workstation的越界写入漏洞成功展示了攻击,抱走13万美元的大奖。

  另一个参赛者Niklas Baumstark则通过Firefox的即时编译与逻辑错误漏洞执行了沙箱逃逸,在实际的应用上,相关漏洞将允许骇客于目标系统上以既有使用者的权限执行程式,获颁4万美元奖金。

  锁定Edge展开攻击的Arthur Gerkis则先开采了渲染引擎的内存重复释放漏洞,再通过逻辑错误漏洞绕过了Edge的沙箱保护,赢得5万美元奖金。

  【虽然这些黑客在比赛过程赚取了数十万美元,但黑客们通过成功入侵macOS上的Safari、Windows 10上的Edge和Firefox浏览器,再次向人们证明了世界上是没有一个完全安全的系统的。而无论厂商修复多少漏洞,明年黑客依然会找到新的漏洞。因此对于未知网页的访问,用户显然需要有更大的提防心了。】

免责声明:本文仅代表作者个人观点,与每日科技网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
    本网站有部分内容均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责,若因作品内容、知识产权、版权和其他问题,请及时提供相关证明等材料并与我们联系,本网站将在规定时间内给予删除等相关处理.

猜你喜欢

华为全屋智能解决方案:引领未来家居新潮流

在科技日新月异的今天,智能家居已经不再是遥不可及的梦想,而是逐渐走进千家万户的现实。作为全球领先的科技公司,华为凭借其在通信、AI、IoT等领域的深厚积累,推出了全屋智能解决方案,旨在为用户打造一个集

1周前

AI智能电销机器人市场前景怎么样?

在当今这个科技飞速发展的时代,人工智能正逐步渗透到我们生活的方方面面。特别是在电销领域,AI智能电销机器人以其高效、精准的特性,正逐渐成为企业开拓市场的得力助手。本文将深入探讨AI智能电销机器人的市场

1周前

智能灯光控制原理是怎样的

在当今科技飞速发展的时代,智能家居已经成为了人们追求高品质生活的重要组成部分。而作为智能家居系统中的重要一环,智能灯光控制系统以其便捷、节能、环保的特点受到了广泛关注。智能灯光控制的工作原理是什么呢?

1周前

AI写作机器人大盘点:10款神器助你畅聊未来!

随着人工智能技术的飞速发展,AI对话写作机器人已成为我们生活中不可或缺的一部分。无论是日常交流、商务沟通还是创作,这些智能助手都能提供极大的便利。本文将为您推荐10款优秀的AI对话写作机器人,并探讨A

1周前

AI全称揭秘:从Alpha到Zeta,探索人工智能的无限可能

小节一:AI全称大揭秘——从Alpha到Zeta,解码人工智能的奥秘在科技的浩瀚星河中,人工智能AI如同一颗璀璨的星辰,引领着我们进入一个前所未有的智能时代。但你是否曾好奇,这个改变世界的技术究竟有何

1周前

AI智能机器人的崛起:开启未来科技新篇章

随着科技的飞速发展,人工智能AI已经成为我们生活中不可或缺的一部分。从智能手机到智能家居,从自动驾驶汽车到医疗诊断,AI的应用已经渗透到各个领域。而在这些应用中,AI智能机器人无疑成为了一颗璀璨的新星

1周前