安全|Pwn2Own 2022大赛第一天 Windows 11和Teams被黑了好几次
在Pwn2Own一年一度的计算机黑客大赛活动中,参赛者和网络安全专家展示他们利用漏洞、零日漏洞和其他问题合法破解各种软件的技能,并获得奖励和认可 。今年,在2022年温哥华Pwn2Own活动期间,参赛者在第一天就成功破解了微软Teams和Windows 11 。
文章图片
Hector"p3rro"Peralta是第一个黑掉Microsoft Teams的人 。他展示了针对微软企业信使的不当配置,并因其发现而获得15万美元 。后来,当Masato Kinugawa执行了一个由感染、错误配置和沙盒逃逸组成的3个漏洞链时,这一次Teams再次成为受害者 。Daniel Lim Wee Soong、Poh Jia Hao、Li Jiantao和Ngo Wei Lin展示了对两个漏洞的零点击利用,并且更多针对Teams应用的漏洞发掘依然在继续 。
Windows 11也未能幸免于黑客攻击 。尽管微软在其最新的操作系统中大力强调安全,但马辛·维昂佐夫斯基还是在Windows 11中执行了一次越界写入的权限升级 。为此,马辛获得了40000美元和微软的高度赞扬 。
文章图片
在2022年温哥华Pwn2Own比赛的第一天,微软的产品并不是黑客们唯一破解的软件 。参赛者通过破解甲骨文Virtualbox、Mozilla Firefox、Ubuntu Desktop和苹果Safari,成功赚取积分和金钱 。这样的活动有助于微软和其他公司提高其产品的安全性,并激励熟练的黑客保持在网络法律的正确一边 。
【安全|Pwn2Own 2022大赛第一天 Windows 11和Teams被黑了好几次】在第一天,黑客们通过利用多个产品中的16个零日漏洞,总共获得了80万美元的收入 。在第二和第三天,参赛者可以通过入侵其他软件、小工具和汽车(特斯拉Model 3和Model S)赚取超过100万美元的奖励 。
推荐阅读
- Apple|Apple Music将进入"几乎所有"2022款奥迪车型
- HP|惠普推出2022款Spectre/Envy系列笔记本电脑产品线
- Xiaomi|小米2022年第一季度营收734亿元 净利润29亿元 同比下滑52.9%
- 电影|2022全国电影票房突破150亿 《长津湖之水门桥》独占40亿
- Oracle|Oracle VM VirtualBox被爆安全漏洞 Host数据可泄漏给Guest
- Qualcomm|2022骁龙之夜:期待新技术,更期待新体验
- Apple|Windows端iTunes 12.12.4发布:修复5处安全漏洞
- 安全|报告显示公司CEO和其他企业高管也在使用过于简单的密码
- 安全|黑客创建机器人电话来浪费俄罗斯官员的时间 任何人可以监听这些电话
- 安全|哥斯达黎加新总统宣布向Conti网络犯罪团伙“开战”
