時間:2013-03-09 08:12:24 作者:不思議游戲 瀏覽量:65

今年Pwn2Own 2013黑客大賽正在連連上演好戲,在首日,黑客們即已經攻破IE10、Firefox以及Chrome瀏覽器。黑客們這么賣力當然是有原因的,Pwn2Own從來都以高額獎金聞名業界,重賞之下吸引了很多高手。

Pwn2Own是最著名的黑客大賽之一
Chrome一直被認為是最安全的瀏覽器,但今年Chrome也未能幸免。據介紹,MWR實驗室的專家們完全繞過了最新穩定版Chrome的沙盒防護,成功拿下Chrome 25。MWR攻破Chrome后第一時間將漏洞報告給了Google,Google行動迅速,目前已經將Chrome升級到了Chrome 25.0.1364.160,修復了該漏洞。據悉,黑客主要利用了WebKit核心中的類型混淆(Type confusion),詳情并未公布,Google將會在大部分用戶都更新到沒有漏洞的最新版本后才公開細節。
法國安全公司VUPEN則宣布,已經利用漏洞成功黑掉了Windows 8平臺的IE10、Windows 7平臺上的Firefox 19以及Java。VUPEN稱,他們利用了Surface Pro的兩個IE10 0day漏洞繞過了沙盒,成功入侵Windows 8。VUPEN已經將漏洞報告給了微軟,以便微軟修補相關漏洞。此外,Accuvant實驗室的Josh Drake和來自Contextis的James Forshaw也都攻克了Java,看來Java的確安全問題突出,近期Java的安全性倍受批評。
黑客攻破各種軟件可獲得的獎金具體如下:
網頁瀏覽器:
Google Chrome on Windows 7 ($100,000)
IE10 on Windows 8 ($100,000)
IE9 on Windows 7 ($75,000)
Mozilla Firefox on Windows 7 ($60,000)
Apple Safari on OS X Mountain Lion ($65,000)
運行于Windows7平臺IE9瀏覽器上的插件:
Adobe Reader XI ($70,000)
Adobe Flash ($70,000)
Oracle Java ($20,000)