设置
  • 日夜间
    随系统
    浅色
    深色
  • 主题色

Pwn2Own 2023 首日战报:安全团队成功破解 Win11、macOS 等系统,最高获得 14 万美元赏金

2023/3/25 12:01:33 来源:IT之家 作者:故渊 责编:故渊

IT之家 3 月 25 日消息,Pwn2Own 2023 目前正在温哥华进行,来自全球各个国家和地区的安全专家大展神通。在开幕首日,安全专家利用尚未发现的零日漏洞或者漏洞组合,已成功攻破 Win11、macOS 等系统。

Haboob SA 的 Abdul Aziz Hariri 利用漏洞链,成功从 macOS 的沙盒中逃脱,并绕过 API 黑名单实现入侵。他的这项发现赢得了 5 万美元(IT之家备注:当前约 34.4 万元人民币)的赏金。

STAR Labs 团队通过一个零日漏洞链成功入侵 SharePoint,获得了 10 万美元(IT之家备注:当前约 68.7 万元人民币)赏金。该团队由于发现了 Ubuntu 的另一个漏洞,额外获得了 1.5 万美元(IT之家备注:当前约 10.3 万元人民币)赏金。

安全专家通过执行 time-of-check to time-of-use(TOCTOU)攻击,成功入侵了一辆特斯拉 Model 3,获得了 10 万美元(IT之家备注:当前约 68.7 万元人民币)的赏金。该团队也利用 TOCTOU 方式入侵 macOS,获得了 4 万美元(IT之家备注:当前约 27.5 万元人民币)赏金。

Marcin Wiązowski 利用输入验证零日漏洞提升了 Win11 的权限,从而获得了 3 万美元(IT之家备注:当前约 20.6 万元人民币)的奖金。

广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。

相关文章

关键词:Win11macOS安全

软媒旗下网站: IT之家 最会买 - 返利返现优惠券 iPhone之家 Win7之家 Win10之家 Win11之家

软媒旗下软件: 软媒手机APP应用 魔方 最会买 要知