האקרים השתמשו בקצה כדי לעקוף תחנת עבודה של vmware במהלך pwn2own 2017
וִידֵאוֹ: Mobile Pwn2Own 2017 - Day 2 Results 2024
תחרות ה- Pwn2Own השנה הסתכמה לאחר שלושה ימי פריצה לדפדפנים ומערכות הפעלה. בסופו של דבר, דפדפן Edge של מיקרוסופט התגלה כמפסיד לאחר שלא הצליח להדוף התקפות במהלך האירוע.
צוות של חברת האבטחה הסינית Qihoo 360 ניצל את Edge וקשר בין שני ליקויי אבטחה כדי לברוח ממארח של VMware Workstation. הצוות קיבל 105, 000 דולר כפרס על גילוי הפגיעויות. יוזמת ה- Zero Day, שפרסמה את התחרות, אמרה בפוסט בבלוג:
היום שלנו התחיל עם אנשים מ- 360 Security (@ mj0011sec) שניסו לברוח מכונה וירטואלית מלאה דרך Microsoft Edge. ראשונה בתחרות Pwn2Own, הם הצליחו בהחלט למנף הצפת ערמה במיקרוסופט אדג ', בלבול מסוגי בגרעין Windows, וחיץ לא יזום בתחנת העבודה של VMware לצורך בריחה מוחלטת של מכונה וירטואלית. שלושת הבאגים הללו הרוויחו להם 105, 000 דולר ו -27 נקודות של Master of Pwn. הם לא יגידו בדיוק כמה זמן המחקר לקח להם, אבל הפגנת הקוד נדרשה רק 90 שניות.
הבא אחריו היה ריצ'רד ג'ו (פלואורסצנט) שמכוון למיקרוסופט אדג 'עם הסלמה ברמת SYSTEM. למרות שהניסיון הראשון שלו נכשל, הניסיון השני שלו מינוף שני באגים נפרדים ללא שימוש (UAF) ב- Microsoft Edge ואז הסלים ל- SYSTEM באמצעות הצפת מאגר בגרעין Windows. זה צבר לו 55, 000 $ ו -14 נקודות לעבר Master of Pwn.
Tencent Security קיבלה גם 100, 000 דולר עבור הבריחה השנייה של תחנת העבודה של VMware. ZDI הסביר:
באירוע הסופי של היום וגם בתחרות היה Tencent Security - צלף הצוות (Keen Lab ו- PC Mgr) שמכוון ל- VMWare Workstation (אורח-מארח), והאירוע בהחלט לא הסתיים ביבבה. הם השתמשו בשרשרת של שלושה באגים כדי לזכות בקטגוריית הימלטות של מכונות וירטואליות (אורח-לארח) עם ניצול תחנת עבודה של VMWare. זה כלל UAF של גרעינים של חלונות, אינפליקס של תחנת עבודה ומאגר לא מאתחל בתחנת העבודה כדי לעבור אורח לארח. קטגוריה זו שיפרה את הקושי עוד יותר מכיוון שכלי VMware לא הותקנו באורח.
למרות שתחרות Pwn2Own חסרה שיטה הוגנת לתקוף כל דפדפן במידה שווה, ברור שלמיקרוסופט עדיין יש דרך ארוכה לשפר את האבטחה של Edge.
תחנת עבודה Hp z2 מיני היא תחנת כוח אמיתית, קנו אותה בדצמבר
יכולת חישוב וניהול חלל הם דברים שכל חברה בוחנת להשתפר, כלומר כולם רוצים שהמכשירים עם הביצועים הטובים ביותר יתפסו את כמות הפחות שטח. HP הודיעה על פיתרון בצורה של תחנת עבודה מיני המשלבת אתיקה עסקית יעילה בתיבה מתומנת קטנה שתצליח להרשים ...
יחסי האמון בין תחנת עבודה זו לתחום הראשי נכשלו [fix]
אם אתה נתקל ביחסי האמון בין תחנת עבודה זו לבין שגיאת הדומיין הראשי נכשל, עיין במדריך שלנו לתיקון
תחנת עבודה Vmware 12 pro, נגן 12 ו- fusion 8 תומכות כעת בחלונות 10
VMware הודיעה לאחרונה על פרסום חבילת התוכנה החדשה, כולל VMware Workstation 12 Pro, VMware Workstation 12 Player ו- VMware Fusion 8. כל התוכנות החדשות הללו תואמות לחלוטין את מערכת ההפעלה Windows 10. מכיוון ש- VMware Workstation 12 כולל תמיכה מלאה ב- Windows 10, תוכל להריץ אותו כמארח, כ ...