行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Windows 11 并没有我们想象的那么安全
2022-05-25 12:29:38 【

在最近举行的黑客竞赛中,白帽黑客在一天内成功入侵了 Windows 11 三次,引发了对该软件安全性的质疑。


2022 年 Pwn2Own 温哥华黑客大赛的第三天也是最后一天,三位独立的参与者使用零日漏洞破解了微软最新的操作系统。


第一位参赛者是来自 Viettel Cyber Security 的 nghiadt12,他通过 Integer Overflow 滥用了 Windows 11 提权漏洞。第二个和第三个是来自 REverse Tactics 的 Bruno Pujos 和 vnhthp1712,他们使用 Use-After-Free 和 Improper Access Control 漏洞来提升目标端点的权限。

偷车

除了 3 次成功尝试之外,DoubleDragon 团队也有一次尝试失败,未能在截止日期前演示该漏洞。

Ubuntu Desktop 也被成功入侵过一次,由 STAR Labs 的 Billy Jheng Bing-Jhong 添加。此攻击中也使用了 Use-After-Free 漏洞利用。


在整个 Pwn2Own 2022 期间,共有 17 名竞争对手多次入侵 Windows 11,还有 Ubuntu Desktop、Apple Safari、Oracle Virtualbox 和 Mozilla Firefox。


自2019年起,大赛新增了一个全新的品类——车载信息娱乐系统。今年,特斯拉 3 汽车中的这样一个系统被黑了。据媒体报道,一个名为 Sznactiv 的组织在信息娱乐系统中展示了一个沙盒逃逸漏洞,允许攻击者控制内置计算设备。

该组织因该漏洞获得了 75,000 美元的奖金,但表示它也可用于使用恶意软件发起第二阶段攻击,这种攻击可能更具破坏性,甚至可以允许全面接管设备。据Kurritu.org报道 ,完全破解特斯拉 Model 3 可为参与者赚取 600,000 美元和汽车本身。


成功的黑客攻击获得了超过一百万美元的奖励,供应商现在有 90 天的时间来解决问题。如果他们未能赶上最后期限,趋势科技的零日倡议将公开披露这些缺陷。


】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇企业部署到云的 API 驱动应用程序.. 下一篇CISA提醒安全错误配置和常见错误

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:13051179500 18910191973
企业QQ:1245940436
技术支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:18910191973
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800