查看: 1841|回复: 3
收起左侧

[IT业界] Pwn2Own 2022黑客大赛继续拿下特斯拉、微软和Ubuntu

[复制链接]
蓝天二号
发表于 2022-5-21 16:51:08 | 显示全部楼层 |阅读模式
本周在温哥华举行的为期三天的Pwn2Own黑客大会上,微软、Ubuntu和Tesla产品的几个漏洞被持续发现并被利用。该会议由趋势科技的零日计划组织,为黑客提供了一个赚钱的机会,为主流科技厂商们换取发现和利用流行产品的漏洞。
b2d071c312be3fc.png
到星期四第二天结束时,会议已经支付了94.5万美元的奖励,其中包括7.5万美元给攻击性安全公司Synacktiv的黑客,他们在特斯拉Model 3信息娱乐系统中发现了两个独特的漏洞。这些漏洞使黑客能够接管汽车的一些系统。零日计划最后还购买了特斯拉Model 3诊断以太网的一个漏洞,并将其披露给汽车制造商。

Sea Security Response的安全工程师Bien Pham和美国西北大学的一个团队展示了Ubuntu台式机上的两个"Use After Free"的特权提升漏洞。这种类型的漏洞是由于应用程序管理内存不善而发生的漏洞。内存损坏的漏洞通常被用来攻击和利用浏览器。

在比赛的第三天,在Ubuntu中发现了另一个Use After Free漏洞,同时还有其他微软Windows 11漏洞。

在活动的第一天,有16个零日漏洞在Ubuntu桌面、苹果Safari、甲骨文Virtualbox、Mozilla Firefox,以及微软的Windows 11和Teams中被利用。
47e28b4287d9bdd.jpeg
上述被利用的16个零日漏洞获得了超过80万美元的奖励。

今年是该比赛举办15周年,来自几十家网络安全公司的17名参赛者针对21种不同的产品进行了多类比赛。STAR实验室在第二天结束时以27万美元的总收入领先。

供应商有90天的时间对比赛期间披露的所有漏洞进行修复。
abenma
发表于 2022-5-21 18:30:15 | 显示全部楼层
能挖掘漏洞还是很厉害的
CreatorHusky
发表于 2022-5-22 10:21:28 | 显示全部楼层
可惜国内团队早就因为某些原因,不去参加国外竞赛了
俊采_星驰
发表于 2022-5-23 09:55:47 | 显示全部楼层
CreatorHusky 发表于 2022-5-22 10:21
可惜国内团队早就因为某些原因,不去参加国外竞赛了

什么原因呀?记得以前360经常参加,且发现很多漏洞。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-23 15:16 , Processed in 0.133747 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表