Hacker-Event Pwn2Own: Lehrstunde für Microsofts Entwickler
Da man bekanntlich aus Fehlern viel lernen kann, sind die Entwickler Microsofts nach dem ersten Tag des Hacker-Events Pwn2Own Vancouver 2022 sicherlich sehr viel weiser geworden. Denn die Teilnehmer nahmen gleich reihenweise Produkte aus Redmond auseinander.
Einen der ersten Hacks zeigte Hector Peralta, der sich über einen Bug in der Konfiguration Zugriff auf Microsoft Teams verschaffte. Das geht aus einem Bericht des Magazins BleepingComputer hervor. Zwei andere Gruppen griffen die Kommunikationsplattform ebenfalls erfolgreich an und nutzten dabei jeweils Exploit-Ketten, mit denen mehrere Zero-Day-Lücken ausgenutzt wurden, um zum Ziel zu kommen.
Pwn2Own-Teilnehmer Manfred Paul bei der Demonstration eines Zero Day-Exploits
Wie so oft war die Pwn2Own nicht gerade davon geprägt, dass die Teilnehmer einfache Wege nutzten, um Bugs auszunutzen. Das zeigte sich auch an einem Angriff auf Windows 11. Das Team von STAR Labs schaffte es hier beispielsweise, sich erweiterte Nutzerrechte zu verschaffen, indem man an der passenden Stelle aus einer Oracle Virtualbox ausbrach. Die gleichen Hacker demonstrierten aber auch eine zweite Privilege-Escalation, für die sie direkt eine Zero-Day-Lücke in dem Windows-System nutzten.
Auf dem Event wurde aber keineswegs nur Microsoft-Produkten ordentlich zugesetzt. Im Visier stehen auch verschiedene Betriebssysteme, Browser und Anwendungen aus verschiedensten Bereichen. Auch hier winken durchaus signifikante Belohnungen auf die Hacker. Unter anderem steht auch ein Tesla Model S auf dem Veranstaltungsgelände, in dessen Bordelektronik eingebrochen werden soll. Wer das schafft, bekommt für die Demonstration der Schwachstelle nicht nur 600.000 Dollar, sondern kann auch das Fahrzeug mitnehmen.
Siehe auch:
Pwn2Own-Teilnehmer Manfred Paul bei der Demonstration eines Zero Day-Exploits
Wie so oft war die Pwn2Own nicht gerade davon geprägt, dass die Teilnehmer einfache Wege nutzten, um Bugs auszunutzen. Das zeigte sich auch an einem Angriff auf Windows 11. Das Team von STAR Labs schaffte es hier beispielsweise, sich erweiterte Nutzerrechte zu verschaffen, indem man an der passenden Stelle aus einer Oracle Virtualbox ausbrach. Die gleichen Hacker demonstrierten aber auch eine zweite Privilege-Escalation, für die sie direkt eine Zero-Day-Lücke in dem Windows-System nutzten.
Ein Tesla zum mitnehmen
Insgesamt wurden am ersten Tag der Konferenz bereits 800.000 Dollar Preisgeld an Hacker ausgeschüttet, die Microsoft-Produkte mit insgesamt 16 verschiedenen Zero-Day-Schwachstellen auseinandernahmen. Auf die Programmierer in Redmond, die sich nun um die Bereitstellung von Patches zu kümmern haben, kommt also einiges an Arbeit zu.Auf dem Event wurde aber keineswegs nur Microsoft-Produkten ordentlich zugesetzt. Im Visier stehen auch verschiedene Betriebssysteme, Browser und Anwendungen aus verschiedensten Bereichen. Auch hier winken durchaus signifikante Belohnungen auf die Hacker. Unter anderem steht auch ein Tesla Model S auf dem Veranstaltungsgelände, in dessen Bordelektronik eingebrochen werden soll. Wer das schafft, bekommt für die Demonstration der Schwachstelle nicht nur 600.000 Dollar, sondern kann auch das Fahrzeug mitnehmen.
Siehe auch:
Thema:
Neue Windows 11-Downloads
Beliebte Windows 11-Downloads
Windows 11-Videos
- So wird Windows 11 24H2 auf nicht unterstützter Hardware installiert
- Windows 11 vom USB-Stick installieren: Schnell und einfach erledigt
- Windows 11: So geht das Backup vorinstallierter Treiber beim Neu-PC
- Windows 11: Installationsmedium mit eigenen Treibern - so geht's
- Ayaneo Kun: Vielseitiger Gaming-Handheld mit Windows 11 im Test
Beiträge aus dem Forum
Interessante Links
Beliebte Windows 11 FAQ Einträge
Beliebt im Preisvergleich
- Windows & Sonstige:
Neue Nachrichten
- Nach Flugzeugabsturz: Spielebranche trauert um Ubisoft-Gründer
- Galaxy Watch 9 & Ultra 2: Leak enthüllt Design der neuen Smartwatches
- Neue Weekend-Deals sind da: Media Markt & Saturn senken die Preise
- Aktuelle Technik-Blitzangebote von Amazon im Überblick
- Ryzen-CPUs: AMD killt RAM-Verschlüsselung - und rudert jetzt zurück
- Windows 11 26H2: Microsoft veröffentlicht allererste Vorschau-Version
- Apple M6-Prozessoren: TSMC liefert erste 2nm-Chips für neue Macs
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!