百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术教程 > 正文

Windows 11、特斯拉和Ubuntu Linux在温哥华Pwn2Own大会上被攻破

mhr18 2024-10-15 11:08 23 浏览 0 评论

今天是Pwn2Own Vancouver 2024 开赛第一天,参赛者演示了 Windows 11、特斯拉、Ubuntu Linux 及其他设备和软件中的 19 个零日漏洞,以赢得 73.25 万美元和一辆特斯拉 Model 3 汽车。

比赛一开始,Haboob SA 的阿卜杜勒-阿齐兹-哈里里(Abdul Aziz Hariri)利用一个 Adobe Reader 漏洞,结合 API 限制绕过和命令注入漏洞,在 macOS 上执行代码,赢得了 50000 美元。

Synacktiv 利用整数溢出功能,在 30 秒内入侵了带有车辆 (VEH) CAN 总线控制功能的特斯拉 ECU,赢得了特斯拉 Model 3 和 20 万美元奖金。

Theori 安全研究人员 Gwangun Jung 和 Junoh Lee 利用针对未初始化变量漏洞、UAF 弱点和基于堆的缓冲区溢出的链,逃离 VMware Workstation 虚拟机,在主机 Windows 操作系统上以 SYSTEM 的身份执行代码,从而获得了 13 万美元。

Reverse Tactics 的 Bruno PUJOS 和 Corentin BAYET 利用两个 Oracle VirtualBox 漏洞和一个 Windows UAF 逃脱虚拟机并将权限提升至 SYSTEM,从而获得了 9 万美元。

比赛第一天结束时,曼弗雷德-保罗入侵了苹果 Safari、Google Chrome 和微软 Edge 网页浏览器,利用了三个零日漏洞,赢得了 102500 美元。

Pwn2Own 第一天的其他尝试包括:

  • DEVCORE 研究团队利用两个漏洞(包括一个 TOCTAU 竞争条件),在一个打满补丁的 Windows 11 系统上将权限升级到 SYSTEM,从而获得了 3 万美元的奖金。他们还演示了一个已知的 Ubuntu Linux 本地权限升级 (LPE) 漏洞,因此获得了 10000 美元的奖金。

  • KAIST 黑客实验室的 Seunghyun Lee 利用"使用后免费"(UAF)漏洞入侵了Google Chrome 浏览器,并因此获利 60000 美元。

  • 来自 ASU SEFCOM 的 Kyle Zeng 演示了另一个通过竞赛条件针对 Ubuntu Linux 的 LPE 漏洞利用,赚取了 20000 美元。

  • 科迪-加拉格尔(Cody Gallagher)也因一个 Oracle VirtualBox 越界(OOB)写入零日漏洞赢得了 20000 美元奖金。

  • Viettel 网络安全公司的 Dungdm 还利用两个漏洞链以 20000 美元的价格入侵了甲骨文的 VirtualBox。

在 Pwn2Own 演示零日漏洞后,供应商有 90 天的时间为所有报告的漏洞创建和发布安全补丁,然后趋势科技的零日计划才会公开披露这些漏洞。

在整个Pwn2Own Vancouver 2024期间,安全研究人员将针对网络浏览器、云原生/容器、虚拟化、企业应用、服务器、本地权限升级 (EoP)、企业通信和汽车等类别中已打满补丁的产品进行研究。

第二天,Pwn2Own 的竞争对手将尝试利用 Windows 11、VMware Workstation、Oracle VirtualBox、Mozilla Firefox、Ubuntu Desktop、Google Chrome、Docker Desktop 和 Microsoft Edge 中的零日漏洞。

经过两天的黑客大赛,黑客们可以获得超过 130 万美元的奖金,其中包括一辆特斯拉 Model 3 汽车。现在,黑客攻击特斯拉的最高奖励是 15 万美元和汽车本身。

参赛者如果能在特斯拉自动驾驶系统中实现完全远程控制,且根部不受限制,就能赢得最高 50 万美元的奖金和一辆特斯拉 Model 3 汽车。

利用 Windows 内核漏洞,他们还可以获得 30 万美元的奖励,因为他们可以成功地从 Hyper-V 客户端逃逸到主机,并在主机操作系统上进行权限升级。

在去年由 Synacktiv 团队赢得的温哥华 Pwn2Own 比赛中,黑客们通过在 Windows 11、Microsoft Teams、Microsoft SharePoint、macOS、Ubuntu Desktop、VMware Workstation、Oracle VirtualBox 和特斯拉 Model 3 中的 27 个零日(和几个漏洞碰撞),获得了 1035000 美元和一辆特斯拉汽车。

Synacktiv 还在今年 1 月举行的第一届 Pwn2Own Automotive 大会上黑进了特斯拉调制解调器和信息娱乐系统,通过三个零日漏洞链获得了特斯拉调制解调器的 root 权限,并通过两个零日漏洞链演示了信息娱乐系统的沙盒逃逸。

相关推荐

【预警通报】关于WebLogic存在远程代码执行高危漏洞的预警通报

近日,Oracle官方发布了2021年1月关键补丁更新公告CPU(CriticalPatchUpdate),共修复了包括CVE-2021-2109(WeblogicServer远程代码执行漏洞)...

医院信息系统突发应急演练记录(医院信息化应急演练)

信息系统突发事件应急预案演练记录演练内容信息系统突发事件应急预案演练参与人员信息科参与科室:全院各部门日期xxxx-xx-xx时间20:00至24:00地点信息科记录:xxx1、...

一文掌握怎么利用Shell+Python实现完美版的多数据源备份程序

简介:在当今数字化时代,无论是企业还是个人,数据的安全性和业务的连续性都是至关重要的。数据一旦丢失,可能会造成无法估量的损失。因此,如何有效地对分布在不同位置的数据进行备份,尤其是异地备份,成为了一个...

docker搭建系统环境(docker搭建centos)

Docker安装(CentOS7)1.卸载旧版Docker#检查已安装版本yumlistinstalled|grepdocker#卸载旧版本yumremove-ydocker.x...

基础篇:数据库 SQL 入门教程(sql数据库入门书籍推荐)

SQL介绍什么是SQLSQL指结构化查询语言,是用于访问和处理数据库的标准的计算机语言。它使我们有能力访问数据库,可与多种数据库程序协同工作,如MSAccess、DB2、Informix、M...

Java21杀手级新特性!3行代码性能翻倍

导语某券商系统用这招,交易延迟从12ms降到0.8ms!本文揭秘Oracle官方未公开的Record模式匹配+虚拟线程深度优化+向量API神操作,代码量直降70%!一、Record模式匹配(代码量↓8...

一文读懂JDK21的虚拟线程(java虚拟线程)

概述JDK21已于2023年9月19日发布,作为Oracle标准Java实现的一个LTS版本发布,发布了15想新特性,其中虚拟线程呼声较高。虚拟线程是JDK21中引入的一项重要特性,它是一种轻量级的...

效率!MacOS下超级好用的Linux虚拟工具:Lima

对于MacOS用户来说,搭建Linux虚拟环境一直是件让人头疼的事。无论是VirtualBox还是商业的VMware,都显得过于笨重且配置复杂。今天,我们要介绍一个轻巧方便的纯命令行Linux虚拟工具...

所谓SaaS(所谓三维目标一般都应包括)

2010年前后,一个科技媒体的主编写一些关于云计算的概念性问题,就可以作为头版头条了。那时候的云计算,更多的还停留在一些概念性的问题上。而基于云计算而生的SaaS更是“养在深闺人未识”,一度成为被IT...

ORA-00600 「25027」 「x」报错(报错0xc0000001)

问题现象:在用到LOB大对象的业务中,进行数据的插入,失败了,在报警文件中报错:ORA-00600:内部错误代码,参数:[25027],[10],[0],[],[],[],[],[...

安卓7源码编译(安卓源码编译环境lunch失败,uname命令找不到)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

编译安卓源码(编译安卓源码 电脑配置)

前面已经下载好源码了,接下来是下载手机对应的二进制驱动执行编译源码命令下载厂商驱动https://developers.google.com/android/drivers?hl=zh-cn搜索NGI...

360 Vulcan Team首战告捷 以17.5万美金强势领跑2019“天府杯“

2019年11月16日,由360集团、百度、腾讯、阿里巴巴、清华大学与中科院等多家企业和研究机构在成都联合主办了2019“天府杯”国际网络安全大赛暨2019天府国际网络安全高峰论坛。而开幕当日最激荡人...

Syslog 日志分析与异常检测技巧(syslog发送日志配置)

系统日志包含有助于分析网络设备整体运行状况的重要信息。然而,理解并从中提取有效数据往往颇具挑战。本文将详解从基础命令行工具到专业日志管理软件的全流程分析技巧,助你高效挖掘Syslog日志价值。Gr...

从Oracle演进看数据库技术的发展(从oracle演进看数据库技术的发展的过程)

数据库技术发展本质上是应用需求驱动与基础架构演进的双向奔赴,如何分析其技术发展的脉络和方向?考虑到oracle数据库仍然是这个领域的王者,以其为例,管中窥豹,对其从Oracle8i到23ai版本的核...

取消回复欢迎 发表评论: