تم اختراق Edge ، متصفح Microsoft الأكثر أمانًا ، في pwn2own
جدول المحتويات:
فيديو: ВЕСЁЛЫЙ ХАКЕР 2017. ВЗЛОМ ВСЁГО ЧТО ПОД РУКУ ПОПАДЁТСЯ!!! 2024
ذكرت Microsoft مرات عديدة أن Edge هو المستعرض الأكثر أمانًا الذي ابتكره مهندسوها على الإطلاق. ومع ذلك ، أثبت المتسللين القبعة البيضاء مؤخرا خلاف ذلك.
Pwn2Own هي مسابقة القرصنة الأكثر شهرة في العالم حيث يجتمع العديد من المتسللين ويحاولون التعرف على ثغرات البرامج واستغلالها. في إصدار هذا العام ، كانت حلول البرامج مثل Oracle VirtualBox و Microsoft Hyper-V Client و Chrome و Safari و Edge و Firefox و Adobe Reader و Microsoft Outlook وغيرها الكثير متاحة للقرصنة.
الفائز بجائزة 2018 Pwn2Own هو Richard Zhu ، أحد المتسللين الذين تمكنوا من اختراق الحواجز الأمنية في Edge's و Firefox.
عاد ريتشارد لاستهداف Microsoft Edge باستخدام Windows kernel EoP بعد فشل محاولته الأولى ، شرع في تصحيح استغلاله أمام الحشد بينما كان لا يزال على مدار الساعة. نجحت محاولته الثانية تقريبًا ، لكن الهدف الأزرق تم عرضه تمامًا مثلما بدأت القذيفة. نجحت محاولته الثالثة مع دقيقة واحدة فقط و 37 ثانية متبقية. في النهاية ، استخدم اثنين من الأخطاء بعد الاستخدام (UAF) في المستعرض وتجاوز عدد صحيح في النواة لتشغيل رمزه بنجاح بامتيازات مرتفعة.
حصل تشو على مكافأة قدرها 120.000 دولار لنتائجه.
مايكروسوفت يجب أن تطرح قريبا التصحيح
تم تنظيم مسابقة Pwn2Own بواسطة مبادرة Trend Micro's Zero Day (ZDI). ثم عرضت الشركة على ممثلي البائعين المزيد من التفاصيل حول عمليات الاستغلال التي استخدمها المتسللون خلال المسابقة.
ومع ذلك ، فإن تفاصيل الثغرات الأمنية هذه ليست متاحة للعامة بعد لأن البائعين لديهم 90 يومًا تحت تصرفهم لإصدار التصحيحات المقابلة.
بمعنى آخر ، ينبغي أن تصدر Microsoft قريبًا تصحيحًا يستهدف هذه الثغرات التي كشفت عنها مؤخرًا.
عند الحديث عن نقاط الضعف ، أطلقت Microsoft مؤخرًا برنامج مكافآت الأخطاء الجديد الذي يكافئك بمبلغ 250000 دولار للعثور على مشكلات الأمان في برامجها.
لمزيد من المعلومات حول كيفية حماية جهاز الكمبيوتر الذي يعمل بنظام Windows 10 من أحدث تهديدات الأمان السيبراني ، راجع الأدلة المذكورة أدناه:
- أفضل 5 برامج أمان للكمبيوتر المحمول لحماية نهائية في 2018
- أفضل 5 برامج أمان للتداول المشفر لتأمين محفظتك
- أفضل 5 برامج أمان لأجهزة متعددة
تم اختراق Microsoft Edge في pwn2own 2019 ، التصحيح الوارد
قام باحثو الأمن باختراق Microsoft Edge و Mozilla Firefox مباشرة وفي حدث Pwn2Own للقرصنة. يجب أن تحصل المتصفحات قريبًا على تحديثات أمان جديدة.
يربط تقرير الأمان الجديد Microsoft edge باعتباره المتصفح الأكثر أمانًا ضد هجمات الخداع
يتحدث أحدث تقرير من مختبرات NSS عن كيف أن Microsoft Edge هي واحدة من أفضل المتصفحات عندما يتعلق الأمر بمقاومة هجمات التصيد واستغلال ساعة الصفر. اقرأ لتفاصيل أكثر.
تحديث الذكرى السنوية لنظام التشغيل Windows 10 هو نظام التشغيل الأكثر أمانًا لدى Microsoft
يحب كل مبدع أن يثني على إنشائه ، ومايكروسوفت ليست استثناء. تحدثت الشركة في أحدث تدوينة على مدونتها عن التغييرات التي تم إدخالها في Windows 10 Anniversary Update ، مدعية أن إصدارها هو أكثر إصدارات Windows أمانًا على الإطلاق ، خاصةً أنها قادرة على محاربة الفدية. في الآونة الأخيرة ، اشتكى يوجين Kapsersky من أن مايكروسوفت تخريب طرف ثالث ...