Hackere brukte edge for å omgå vmware arbeidsstasjon i løpet av pwn2own 2017
Video: Among Us: The Hacker | Animation 2024
Årets Pwn2Own-konkurranse pakket sammen etter tre dager med hackere nettlesere og operativsystemer. På slutten dukket Microsofts Edge-nettleser opp som taperen etter å ikke ha klart å avverge angrep under hendelsen.
Et team fra det kinesiske sikkerhetsfirmaet Qihoo 360 utnyttet Edge og koblet to sikkerhetsfeil sammen for å flykte fra en VMware Workstation-vert. Teamet fikk $ 105.000 som belønning for å oppdage sårbarhetene. Zero Day Initiative, som sponset konkurransen, sa i et blogginnlegg:
Dagen vår startet med at folk fra 360 Security (@ mj0011sec) forsøkte en full virtuell maskinflukt gjennom Microsoft Edge. I en første for Pwn2Own-konkurransen lyktes de absolutt med å utnytte et stort overløp i Microsoft Edge, en type forvirring i Windows-kjernen, og en uinitialisert buffer i VMware Workstation for en komplett virtuell maskinflukt. Disse tre feilene tjente dem $ 105.000 og 27 Master of Pwn-poeng. De vil ikke si nøyaktig hvor lang tid forskningen tok dem, men kodedemonstrasjonen trengte bare 90 sekunder.
Neste opp var Richard Zhu (fluorescens) rettet mot Microsoft Edge med en eskalering av SYSTEM-nivå. Selv om hans første forsøk mislyktes, utnyttet hans andre forsøk to separate bruk-etter-frie (UAF) bugs i Microsoft Edge og eskalerte deretter til SYSTEM ved å bruke et bufferoverløp i Windows-kjernen. Dette fikk ham $ 55.000 og 14 poeng mot Master of Pwn.
Tencent Security fikk også 100 000 dollar for den andre flukten fra VMware Workstation. ZDI forklarte:
Den siste begivenheten for både dagen og konkurransen hadde Tencent Security - Team Sniper (Keen Lab og PC Mgr) som målrettet VMWare Workstation (Guest-to-Host), og hendelsen endte absolutt ikke med et klynk. De brukte en tre-bug-kjede for å vinne kategorien Virtual Machine Escapes (Guest-to-Host) med en VMWare Workstation-utnyttelse. Dette involverte en Windows-kjerne UAF, en Workstation infoleak og en uinitialisert buffer i Workstation for å gå gjest-til-vert. Denne kategorien slo opp vanskeligheten enda mer fordi VMware Tools ikke ble installert i gjesten.
Selv om Pwn2Own-konkurransen mangler en rettferdig metode for å angripe alle nettlesere i like stort mål, har Microsoft tydeligvis fortsatt en lang vei å gå for å forbedre sikkerheten til Edge.
Hp z2 mini arbeidsstasjon er et ekte kraftsenter, kjøp den i desember
Databehandling og romfartsstyring er ting hvert selskap vurderer for å bli bedre, noe som betyr at alle vil ha de beste ytelsene for å ta minst mulig plass. HP har kunngjort en løsning i form av en mini-arbeidsstasjon som inkluderer effektiv forretningsetikk i en liten åttekantet boks som vil klare å imponere ...
Msft brukte en vekking av $ 10,41b på FoU i fy 2013, men hjelper det?
Nesten hver uke får vi høre om noe nytt prosjekt som kommer ut av Microsoft Research-divisjonen, men nesten aldri får vi se et innovativt og vellykket kommersielt produkt. På sin siste innkallingskonferanse for 2013, har Microsoft også offentliggjort regnskapsmessige resultater for året 2013 som inkluderer beløpet ...
Vmware arbeidsstasjon 12 pro, spiller 12 og fusion 8 støtter nå windows 10
VMware har nylig kunngjort utgivelsen av den nye programvarepakken, inkludert VMware Workstation 12 Pro, VMware Workstation 12 Player og VMware Fusion 8. All denne nye programvaren er fullstendig kompatibel med Windows 10-operativsystem. Siden VMware Workstation 12 har full Windows 10-støtte, vil du kunne kjøre den som en vert, som ...