Microsoft Teams, VirtualBox, Tesla ຖືກເຈາະ Zero-days ໃນງານ Pwn2Own

Breaking

Post Top Ad

Post Top Ad

Wednesday, March 29, 2023

Microsoft Teams, VirtualBox, Tesla ຖືກເຈາະ Zero-days ໃນງານ Pwn2Own

 

Pwn2Own

Microsoft Teams, VirtualBox, Tesla ຖືກ​ເຈາະ Zero-days ໃນ​ງານ Pwn2Own Vancouver 2023 ຜູ້​ເຂົ້າ​ແຂ່ງ​ຂັນ​ກວາດ​ເງີນລາງ​ວັນ​ສູງ​ສຸດ 475,000 ຫຼຽນ

ໃນ​ງານ Pwn2Own ຂ່ງ​ຂັນ​ເຈາະ​ລະບົບ​ຊື່​ດັ່ງ​ປະຈຳ​ປີ 2023 ທີ່​ຈັດ​ຂຶ້ນ​ໃນ​ເມືອງ​ແວນ​ຄູ​ເວີ ມີ​ຜູ້​ເຂົ້າ​ຮ່ວມ​ຈຳນວນ​ຫລາຍ​ໄດ້​ສະແດງ​ຝີ​ມື​ການ​ເຈາະ​ລະບົບ ໂດຍ​ເປົ້າ​ໝາຍ​ໃນ​ປີ​ນີ້​ເປັນ​ຜະລິດຕະພັນ​ຫຼາກ​ຫຼາຍ ທັງ​ໝົດ 9 ກຸ່ມ ຕັ້ງ​ແຕ່ Enterprise Application ໄປ​ຈົນ​ເຖິງ Automotive ເຊັ່ນ ລົດ Tesla Model 3, Microsoft Teams, Oracle VirtualBox ແລະ Ubuntu ມີ​ເງີນ​ລາງ​ວັນ​ສູງ​ສຸດ​ຢູ່​ທີ່ 1 ລ້ານ​ຫຼຽນ

ໄຮ​ໄລ້ຂອງງານ​ຢູ່ໃນ​ວັນທີ 2 ໄດ້​ແກ່ ທີມ Synacktiv ທີ່​ມີ​ການ​ສາ​ທິດ​ເຈາະ​ລະບົບ Tesla – Infotainment Unconfined Root ໄດ້ຮັບ​ເງີນ​ລາງ​ວັນ​ຈຳນວນ 250,000 ຫຼຽນ ແລະ ​ໄດ້ຮັບ​ລົດ Tesla Model 3 ກັບ​ບ້ານ​ໄປ​ດ້ວຍ​ຈາກ​ການ​ເຈາະ​ຜ່ານ Heap overflow ແລະ OOB write exploit chain ບໍ່​ພຽງ​ເທົ່າ​ນັ້ນ Synacktiv ຍັງ​ໄດ້​ເຈາະ Exploit chain ອີກ 3 ຕົວ​ຈົນ​ສາມາດ​ເຮັດ Privileges Escalation ເທິງ Oracle VirtualBox ໄດ້​ສຳ​ເລັດ ຄວ້າ​ເງີນ​ລາງ​ວັນ​ໄປ​ອີກ 80,000 ຫຼຽນ ແລະ​ເຈາະ Ubuntu Desktop ເຮັດ Privilege Escalation ໄດ້​ສຳ​ເລັດ ຮັບ​ເງີນ​ລາງ​ວັນ​ເພິ່ມເຕີມ 30,000 ຫຼຽນ

ໃນ​ດ້ານ​ທີມ Team Viettel ກໍ​ໄດ້​ສະແດງ​ຝີ​ມື​ການ​ເຈາະ Microsoft Teams ຜ່ານ​ທາງ Bug chain 2 ຕົວ ຮັບ​ເງີນ​ລາງ​ວັນ 78,000 ຫຼຽນ ແລະ​ເຈາະ VirtualBox ຜ່ານ​ທາງ Use-After-Free (UAF) ແລະ Uninitialized Variable ຮັບ​ເງີນລາງ​ວັນ 40,000 ຫຼຽນ

ຫຼັງ​ຈາກ​ນີ້ Vendor ລາຍ​ຕ່າງ​ໆ​ຈະ​ມີ​ເວລາ​ໃນ​ການ​ອອກ​ແພ​ັດ Zero-day ພາຍ​ໃນ 90 ມື້ ກ່ອນ​ທີ່ Zero Day Initiative ຈະ​ເປີດ​ເຜີຍ​ລາຍ​ລະອຽດ​ຂອງ​ຊ່ອງ​ໂຫວ່​ອອກ​ມາ

ທີ່ມາ: https://www.bleepingcomputer.com/news/security/microsoft-teams-virtualbox-tesla-zero-days-exploited-at-pwn2own/

No comments:

Post a Comment

Post Top Ad