Pwn2Own上四大浏览器全部被攻陷

四大浏览器微软Internet Explorer、Mozilla Firefox、Google Chrome和苹果Safari全在Pwn2Own的年度黑客比赛上被攻陷,而Firefox已经更新了36.0.3修正了Pwn2Own上曝光的漏洞。

600x600

韩国的黑客Jung Hoon Lee赢得了Pwn2Own历史上最高的单次利用奖金——11万美元,而他在一天内共赢得22.5万美元。他利用缓冲区溢出竞态状态攻破了稳定版和beta版的Chrome,然后利用两个Windows内核驱动的信息泄露和竞态状态获取了系统访问权限。Chrome的漏洞让他赢得了7.5万美元,Windows权限提升漏洞又获得了2.5万美元,再加上Google的Project Zero额外提供的1万美元奖金,总共11万美元。这并不是他一天内唯一的成就,Lee利用TOCTOU漏洞攻陷了IE11获得了6.5万美元,利用未初始化堆栈指针漏洞攻破了Safari又获得了5万美元。在两天比赛中,Windows曝出了5个漏洞,IE 11 4个,Firefox 3个,Adobe Reader和Flash分别有3个,Safari 2个,Chrome 1个。

赞(18)
未经允许不得转载:浏览迷 » Pwn2Own上四大浏览器全部被攻陷

评论 15

  1. #1
    Unknown Unknown Unknown Unknown

    sf

    苏鹤10年前 (2015-03-21)回复
  2. #2
    Unknown Unknown Unknown Unknown

    bd

    kiichi10年前 (2015-03-21)回复
  3. #3
    Unknown Unknown Unknown Unknown

    360今年不是很叼,拿了这个国际黑客大赛最高独角兽奖吗?咋没相关报道说说,他总共拿了多少奖金呢? :mrgreen:

    天朝就是这么烦躁10年前 (2015-03-21)回复
    • Unknown Unknown Unknown Unknown

      360不就报名了一个IE么? 攻破就6.5万美金啊。 怎么会轮到360拿奖?

      Neal10年前 (2015-03-21)回复
      • Unknown Unknown Unknown Unknown

        你就不要再拆穿

        邀请码10年前 (2015-03-21)回复
    • Unknown Unknown Unknown Unknown

      电脑管家也说参与并且夺得第一名

      老吴10年前 (2015-03-28)回复
  4. #4
    Unknown Unknown Unknown Unknown

    火狐动作很快

    红色旋风10年前 (2015-03-21)回复
  5. #5
    Unknown Unknown Unknown Unknown

    这样子

    kammingou10年前 (2015-03-22)回复
  6. #6
    Unknown Unknown Unknown Unknown

    棒子这么6 😆

    woqu10年前 (2015-03-22)回复
  7. #7
    Unknown Unknown Unknown Unknown

    技术改变最叼

    瓜子10年前 (2015-03-22)回复
  8. #8
    Unknown Unknown Unknown Unknown

    博主现在都不更新Firefox了 🙁

    肥蕉10年前 (2015-03-23)回复
  9. #9
    Unknown Unknown Unknown Unknown

    还相信安全否?我已经卸载浏览器上的安全扩展了,白白浪费CPU。

    firefox all10年前 (2015-03-28)回复
  10. #10
    Unknown Unknown Unknown Unknown

    Chrome相对来说是最安全的

    hasent10年前 (2015-04-22)回复
  11. #11
    Unknown Unknown Unknown Unknown

    略吊

    minundb10年前 (2015-06-26)回复
  12. #12
    Unknown Unknown Unknown Unknown

    😯

    gay9年前 (2015-11-07)回复