Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt
Das Event PwnFest wird jährlich von der Power of Community (POW) organisiert und soll dem Finden von Fehlern in Softwaresystemen dienen, um dessen Schwachstellen aufzudecken und die Sicherheit generell verbessern zu können. Das PwnFest fand dieses Jahr in Seoul statt. Zwei Teams ist es dabei gelungen, den als relativ sicher geltenden Browser von Microsoft zu hacken und Code auf Systemebene auszuführen.
Microsofts Betriebssystem arbeitet nach einem Prinzip, wo mehrere Sicherheitsebenen zum Einsatz kommen. Die obere Schicht stellen dabei die normalen Anwendungen dar, die der Nutzer auch sieht. Darunter liegen Gerätetreiber mit niedrigen Berechtigungen, worunter wiederum Treiber mit höheren Berechtigungen zum Einsatz kommen. Die letzte Ebene ist hierbei der Kernel, womit alle Vorgänge gesteuert werden. Wenn ein schädliches Programm nun unter der obersten Ebene ausgeführt wird, kann der Angreifer spezielle Berechtigungen erlangen und das Gerät unkontrolliert übernehmen.
Nebenbei noch gut zu wissen: Das Team von Qihoo 360 musste die Angriffsmöglichkeit auf den Browser innerhalb einer Zeitspanne von 30 Stunden vor dem Event sogar noch ändern. Grund dafür war ein Patch seitens Microsoft, der am Dienstag drei der zuvor möglichen vier Sicherheitslücken schloss.
Download Google Chrome Download Mozilla Firefox Download Opera
Doppelt hält besser
Wie The Register berichtet hatte, war das Team des chinesischen Sicherheitsunternehmens Qihoo 360 als erstes imstande, den Edge-Browser auf Windows 10 so zu manipulieren, dass potentiell schädlicher Code ausgeführt werden könnte. Dem südkoreanischen Sicherheitsforscher JungHoon Lee gelang dies ebenfalls. Er demonstrierte zwei verschiedene Hacks, die Sicherheitslücken des Browsers ausnutzten. Dafür benötigte er lediglich 18 Sekunden. Microsoft bot beiden jeweils eine Grundprämie von 120.000 Dollar für ihre Erkenntnisse an. Zusätzlich legten die Redmonder noch 20.000 Dollar drauf, da es ihnen gelungen war, Code auf Systemlevel mittels dem in Edge auftretenden Exploit auszuführen.Microsofts Betriebssystem arbeitet nach einem Prinzip, wo mehrere Sicherheitsebenen zum Einsatz kommen. Die obere Schicht stellen dabei die normalen Anwendungen dar, die der Nutzer auch sieht. Darunter liegen Gerätetreiber mit niedrigen Berechtigungen, worunter wiederum Treiber mit höheren Berechtigungen zum Einsatz kommen. Die letzte Ebene ist hierbei der Kernel, womit alle Vorgänge gesteuert werden. Wenn ein schädliches Programm nun unter der obersten Ebene ausgeführt wird, kann der Angreifer spezielle Berechtigungen erlangen und das Gerät unkontrolliert übernehmen.
Nebenbei noch gut zu wissen: Das Team von Qihoo 360 musste die Angriffsmöglichkeit auf den Browser innerhalb einer Zeitspanne von 30 Stunden vor dem Event sogar noch ändern. Grund dafür war ein Patch seitens Microsoft, der am Dienstag drei der zuvor möglichen vier Sicherheitslücken schloss.
Microsoft arbeitet an Problemlösung
Im Gegenzug zur Prämie wurden Microsoft sämtliche Details des Problems übermittelt. Um dieses zu lösen und Nutzer vor dem Exploit zu schützen, werden zunächst keine Informationen der Schwachstelle an die Öffentlichkeit gebracht. Sobald der entsprechende Fix gerausgebracht worden ist, werden wir euch natürlich informieren.Download Google Chrome Download Mozilla Firefox Download Opera
Thema:
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- 436.000 Jobs: Rekord-Beschäftigung in der Erneuerbaren-Branche
- Amazon Prime Day: Die Tages- und Blitzangebote im Vergleich
- Galaxy Watch Ultra 2: Erste Render-Bilder zeigen das Design im Detail
- GTA 6: Preis ist nun bekannt, Box-Version kommt ohne Datenträger
- 1000-Dollar-Spiel, das nur 10 Minuten dauert, sorgt für Diskussionen
- Wer braucht schon Prime: Neue Top-Deals bei Media Markt & Saturn
- Abgeschossener US-Pilot: Iranische Drohnen flogen "Quallen-Formation"
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Home Assistant OS 18.0 Endlich wird die Basis richtig aufgeräumt
d-hubs - Heute 10:54 Uhr -
Erweiterung Post-it für Firefox oder Chrome
Maik1000 - Gestern 13:50 Uhr -
oSC Nürnberg 25.27. Juni - das OpenSuse-Meeting
d-hubs - 20.06. 13:40 Uhr -
Die allerneueste Version, TrueNAS 26.0.0-BETA.2
d-hubs - 19.06. 14:50 Uhr -
Wie kann ich die Untertitel einem Video hinzufügen?
Rizo - 19.06. 11:14 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen