Computer >> คอมพิวเตอร์ >  >> ระบบ >> Windows 11

Microsoft Teams และ Windows 11 ถูกบุกรุกในวันแรกของ Pwn2Own 2022

Pwn2Own Vancouver เป็นงานแฮ็กที่จัดขึ้นทุกปี โดยทั้งผู้เข้าแข่งขันและผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จะได้แสดงทักษะในการใช้บั๊กและช่องโหว่ซีโร่เดย์เพื่อเจาะเข้าสู่ซอฟต์แวร์อย่างถูกกฎหมาย และในทางกลับกัน จะได้รับรางวัลและการยอมรับ ปีนี้เป็นวันครบรอบ 15 ปีของงาน

ในปีนี้ ในวันแรกของการแข่งขัน ผู้เข้าแข่งขันสามารถทำเงินได้ถึง 800,000 เหรียญสหรัฐ หลังจากใช้บั๊กซีโร่เดย์ 16 รายการอย่างชำนาญเพื่อละเมิดซอฟต์แวร์หลายตัว รวมถึง Windows 11 และ Microsoft Teams

อันดับแรกคือ Microsoft Teams หลังจากที่ Hector Peralta ใช้ข้อบกพร่องในการกำหนดค่าที่ไม่เหมาะสมเพื่อประนีประนอม ซึ่งทำให้เขาได้รับ 150,000 ดอลลาร์และ 15 คะแนน Master of Pwn มาซาโตะ คินุกาวะ ยังจัดการมันด้วยการดำเนินการ 3 บั๊กของการติดเชื้อ การกำหนดค่าผิด และการหลบหนีจากแซนด์บ็อกซ์ ซึ่งทำให้เขาได้รับเงิน 150,000 ดอลลาร์ด้วย และสุดท้าย Billy Jheng Bing-Jhong, Muhammad Alifa Ramdhan และ Nguyễn Hoàng Thạch จาก STAR Labs ยังได้สาธิตห่วงโซ่การหาช่องโหว่แบบ Zero-click ของบั๊ก 2 ตัว (ผ่าน Bleeping Computer)

ผู้เชี่ยวชาญและผู้เข้าแข่งขันสองคนยังให้ระบบปฏิบัติการ Windows 11 ของ Microsoft และสามารถผ่านมันไปได้ แม้จะมีมาตรการรักษาความปลอดภัยที่วางไว้เพื่อป้องกันสิ่งนี้ ในกรณีดังกล่าว Marcin Wiązowski ใช้การยกระดับสิทธิ์ในการเขียน OOB ใน Microsoft Windows 11 ซึ่งเห็นว่าเขาได้รับ $40,000 และคะแนน Master of Pwn 4 คะแนน รวมถึงการยกย่องและ "ยกย่องอย่างสูง" จาก Microsoft

Oracle Virtualbox, Mozilla Firefox, Ubuntu Desktop, Apple Safari เป็นส่วนหนึ่งของผลิตภัณฑ์ที่แฮ็กเกอร์ซอฟต์แวร์จัดการเพื่อฝ่าฝืนและได้รับรางวัลและได้รับการยอมรับ เหตุการณ์ดังกล่าวมีความสำคัญอย่างยิ่ง เนื่องจากช่วยให้องค์กรต่างๆ เช่น Microsoft ระบุช่องโหว่ที่แฮ็กเกอร์อาจใช้เพื่อประนีประนอมการรักษาความปลอดภัย ทำให้พวกเขาได้ใช้มาตรการและการแก้ไขที่ซับซ้อน