Pwn2Own 2021现场实录:苹果失宠?Zoom、Chrome、Windows被入侵
今年的Pwn2Own 黑客大赛,依旧是白帽黑客的狂欢。 作为Pwn2Own历史上规模最大的活动之一,此次累计有23次独立的黑客尝试,涉及10 种不同产品,包括网络浏览器、虚拟化、服务器等。尝试目标则涵盖了Microsoft Exchange、Parallels、Windows 10、Microsoft Teams、Ubuntu、Oracle VirtualBox、Zoom、Google Chrome和Microsoft Edge。 总奖金池超过150万美元的奖励,成为众多白帽黑客的“囊中之物”。 Day1:尝试7次,成功5次 Safari 漏洞,斩获10万美元奖金 来自RET2系统公司的Jack Dates利用Safari中的整数溢出和OOB写入,实现内核级代码执行,为自己赢得了10万美元,并获得10个Pwn积分。 Devcore团队成最大的赢家 Devcore团队通过链接身份验证绕过和本地特权升级漏洞来接管Microsoft Exchange服务器,从而获得了20万美元的收入。该团队还获得了20点Pwn积分。 Day2 :尝试8次,成功7次,部分成功1次 三重缺陷,触发Zoom零交互...
