Microsoft Edge: Browser wurde in nur 18 Sekunden gehackt
Das Event PwnFest wird jährlich von der Power of Community (POW) organisiert und soll dem Finden von Fehlern in Softwaresystemen dienen, um dessen Schwachstellen aufzudecken und die Sicherheit generell verbessern zu können. Das PwnFest fand dieses Jahr in Seoul statt. Zwei Teams ist es dabei gelungen, den als relativ sicher geltenden Browser von Microsoft zu hacken und Code auf Systemebene auszuführen.
Microsofts Betriebssystem arbeitet nach einem Prinzip, wo mehrere Sicherheitsebenen zum Einsatz kommen. Die obere Schicht stellen dabei die normalen Anwendungen dar, die der Nutzer auch sieht. Darunter liegen Gerätetreiber mit niedrigen Berechtigungen, worunter wiederum Treiber mit höheren Berechtigungen zum Einsatz kommen. Die letzte Ebene ist hierbei der Kernel, womit alle Vorgänge gesteuert werden. Wenn ein schädliches Programm nun unter der obersten Ebene ausgeführt wird, kann der Angreifer spezielle Berechtigungen erlangen und das Gerät unkontrolliert übernehmen.
Nebenbei noch gut zu wissen: Das Team von Qihoo 360 musste die Angriffsmöglichkeit auf den Browser innerhalb einer Zeitspanne von 30 Stunden vor dem Event sogar noch ändern. Grund dafür war ein Patch seitens Microsoft, der am Dienstag drei der zuvor möglichen vier Sicherheitslücken schloss.
Download Google Chrome Download Mozilla Firefox Download Opera
Doppelt hält besser
Wie The Register berichtet hatte, war das Team des chinesischen Sicherheitsunternehmens Qihoo 360 als erstes imstande, den Edge-Browser auf Windows 10 so zu manipulieren, dass potentiell schädlicher Code ausgeführt werden könnte. Dem südkoreanischen Sicherheitsforscher JungHoon Lee gelang dies ebenfalls. Er demonstrierte zwei verschiedene Hacks, die Sicherheitslücken des Browsers ausnutzten. Dafür benötigte er lediglich 18 Sekunden. Microsoft bot beiden jeweils eine Grundprämie von 120.000 Dollar für ihre Erkenntnisse an. Zusätzlich legten die Redmonder noch 20.000 Dollar drauf, da es ihnen gelungen war, Code auf Systemlevel mittels dem in Edge auftretenden Exploit auszuführen.Microsofts Betriebssystem arbeitet nach einem Prinzip, wo mehrere Sicherheitsebenen zum Einsatz kommen. Die obere Schicht stellen dabei die normalen Anwendungen dar, die der Nutzer auch sieht. Darunter liegen Gerätetreiber mit niedrigen Berechtigungen, worunter wiederum Treiber mit höheren Berechtigungen zum Einsatz kommen. Die letzte Ebene ist hierbei der Kernel, womit alle Vorgänge gesteuert werden. Wenn ein schädliches Programm nun unter der obersten Ebene ausgeführt wird, kann der Angreifer spezielle Berechtigungen erlangen und das Gerät unkontrolliert übernehmen.
Nebenbei noch gut zu wissen: Das Team von Qihoo 360 musste die Angriffsmöglichkeit auf den Browser innerhalb einer Zeitspanne von 30 Stunden vor dem Event sogar noch ändern. Grund dafür war ein Patch seitens Microsoft, der am Dienstag drei der zuvor möglichen vier Sicherheitslücken schloss.
Microsoft arbeitet an Problemlösung
Im Gegenzug zur Prämie wurden Microsoft sämtliche Details des Problems übermittelt. Um dieses zu lösen und Nutzer vor dem Exploit zu schützen, werden zunächst keine Informationen der Schwachstelle an die Öffentlichkeit gebracht. Sobald der entsprechende Fix gerausgebracht worden ist, werden wir euch natürlich informieren.Download Google Chrome Download Mozilla Firefox Download Opera
Thema:
Neue Downloads zum Thema
Videos zum Thema
Beiträge aus dem Forum
Interessante Links & Themenseiten
Beliebte Windows 8 FAQ Einträge
Neue Nachrichten
- US-Navy erzeugte bei Test ein künstliches Plasmafeld im Weltraum
- FritzOS 8.25: Riesiges Feature-Update steht für nächste FritzBox bereit
- Und wieder machten sich KIs selbstständig, schufen Fake-Identitäten
- Nur diese Woche: Bis zu 50% Rabatt bei Media Markt und Saturn
- Xbox Game Pass: Neue Spiele im August 2026 - inkl. Day-1-Blockbuster
- Windows 11: Admins genervt und wütend über neue OneDrive-App
- SpaceX: Allererste Quartalszahlen überraschen - Aktie verliert 8 Prozent
Videos
Neueste Downloads
Beliebt im Preisvergleich
- Internet Security:
Beliebte Nachrichten
Meist kommentierte Nachrichten
Forum
-
Dr.Parted Live 26.08:eine bootfähige GNU/Linux-Distri -
d-hubs - Vorgestern 19:11 Uhr -
ganz neu - ZimaOS 1.7.0: vieles wurde weiter entwickelt
d-hubs - 02.08. 12:46 Uhr -
Datensouveränität, Kosten und Unabhängigkeit:
d-hubs - 01.08. 14:46 Uhr -
gute Nachrichten: die Krita 5.3.3. ist da
d-hubs - 30.07. 23:17 Uhr -
Neues auf dem Officemarkt: Collabora Online 26.04:
d-hubs - 30.07. 15:54 Uhr
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen