国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

行業(yè)動態(tài)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊商,已經(jīng)
持續(xù)為500多萬個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Windows 11 并沒有我們想象的那么安全
2022-05-25 12:29:38 【

在最近舉行的黑客競賽中,白帽黑客在一天內(nèi)成功入侵了 Windows 11 三次,引發(fā)了對該軟件安全性的質(zhì)疑。


2022 年 Pwn2Own 溫哥華黑客大賽的第三天也是最后一天,三位獨(dú)立的參與者使用零日漏洞破解了微軟最新的操作系統(tǒng)。


第一位參賽者是來自 Viettel Cyber Security 的 nghiadt12,他通過 Integer Overflow 濫用了 Windows 11 提權(quán)漏洞。第二個(gè)和第三個(gè)是來自 REverse Tactics 的 Bruno Pujos 和 vnhthp1712,他們使用 Use-After-Free 和 Improper Access Control 漏洞來提升目標(biāo)端點(diǎn)的權(quán)限。

偷車

除了 3 次成功嘗試之外,DoubleDragon 團(tuán)隊(duì)也有一次嘗試失敗,未能在截止日期前演示該漏洞。

Ubuntu Desktop 也被成功入侵過一次,由 STAR Labs 的 Billy Jheng Bing-Jhong 添加。此攻擊中也使用了 Use-After-Free 漏洞利用。


在整個(gè) Pwn2Own 2022 期間,共有 17 名競爭對手多次入侵 Windows 11,還有 Ubuntu Desktop、Apple Safari、Oracle Virtualbox 和 Mozilla Firefox。


自2019年起,大賽新增了一個(gè)全新的品類——車載信息娛樂系統(tǒng)。今年,特斯拉 3 汽車中的這樣一個(gè)系統(tǒng)被黑了。據(jù)媒體報(bào)道,一個(gè)名為 Sznactiv 的組織在信息娛樂系統(tǒng)中展示了一個(gè)沙盒逃逸漏洞,允許攻擊者控制內(nèi)置計(jì)算設(shè)備。

該組織因該漏洞獲得了 75,000 美元的獎金,但表示它也可用于使用惡意軟件發(fā)起第二階段攻擊,這種攻擊可能更具破壞性,甚至可以允許全面接管設(shè)備。據(jù)Kurritu.org報(bào)道 ,完全破解特斯拉 Model 3 可為參與者賺取 600,000 美元和汽車本身。


成功的黑客攻擊獲得了超過一百萬美元的獎勵,供應(yīng)商現(xiàn)在有 90 天的時(shí)間來解決問題。如果他們未能趕上最后期限,趨勢科技的零日倡議將公開披露這些缺陷。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇企業(yè)部署到云的 API 驅(qū)動應(yīng)用程序.. 下一篇CISA提醒安全錯誤配置和常見錯誤

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800