Pwn2own Vancouver 2024'ün ilk gününde, yarışmacılar Windows 11, Tesla, Ubuntu Linux ve diğer cihazlar ve yazılımlarda 732.500 $ ve Tesla Model 3 otomobilinde 19 sıfır günlük güvenlik açıklarını demo ettiler.
Yarışma, HoBoob SA'nın Abdul Aziz Hariri ile MacOS'ta kod yürütme kazanmak için bir API kısıtlama bypass ve komut enjeksiyon hatasını birleştiren bir Adobe Reader istismarını kullanarak başladı.
Synacktiv, Tesla ECU'yu araç (VEF) ile hackledikten sonra Tesla Model 3'ü ve 200.000 dolar kazandı.
Teori güvenlik araştırmacıları Gwangun Jung ve Junoh Lee, bir VMware Workstation VM'den kaçtıktan sonra 130.000 dolar kazandı.
Ters Taktikler 'Bruno Pujos ve Corentin Bayet, VM'den kaçmak ve sisteme ayrıcalıkları yükseltmek için iki Oracle VirtualBox Bugs ve Windows UAF'den yararlanarak 90.000 dolar topladılar.
Yarışmanın ilk günü, Manfred Paul'un Apple Safari, Google Chrome ve Microsoft Edge web tarayıcılarını hacklemesi, üç sıfır günlük güvenlik açıkından yararlanması ve 102.500 dolar kazanmasıyla sona erdi.
PWN2OWN'ın ilk gününden itibaren diğer denemeler şunları içerir:
Sıfır günleri PWN2OWN'da demo edildikten sonra, TREND Micro'nun Sıfır Gün Girişimi bunları kamuya açıklamadan önce bildirilen tüm kusurlar için güvenlik yamaları oluşturmak ve serbest bırakmak için satıcıların 90 günü vardır.
PWN2OWN Vancouver 2024 boyunca güvenlik araştırmacıları, web tarayıcısında, bulut-yerli/kap, sanallaştırma, kurumsal uygulamalar, sunucu, yerel ayrıcalık (EOP), kurumsal iletişim ve otomotiv kategorilerinde tamamen yamalı ürünleri hedefleyecek.
İkinci gün, PWN2own rakipleri Windows 11, VMware Workstation, Oracle Virtualbox, Mozilla Firefox, Ubuntu masaüstü, Google Chrome, Docker Desktop ve Microsoft Edge'deki sıfır gün hatalarından yararlanmaya çalışacaklar.
Hacking yarışmasının iki gününden sonra, bilgisayar korsanları Tesla Model 3 otomobili de dahil olmak üzere 1.300.000 doların üzerinde kazanabilir. Bir Tesla'yı hacklemek için en büyük ödül şimdi 150.000 dolar ve otomobilin kendisi.
Rakipler, Tesla otopilotunu hedeflerken sınırsız kök ile tam uzaktan kumanda sağlayan bir istismar için maksimum 500.000 dolar ve Tesla Model 3 otomobili kazanabilirler.
Bir Windows çekirdeği güvenlik açığı kullanarak, başarılı bir Hyper-V Müşteri konuktan kaçış ve ev sahibi işletim sisteminde bir ayrıcalık artışı için 300.000 dolarlık bir ödül alabilirler.
Geçen yılki Vancouver Pwn2own sırasında Synacktiv Team tarafından kazanılan Hackerlar, Windows 11'de, Microsoft Teams, Microsoft SharePoint, MacOS, Ubuntu Desktop, VMware Workstation, Oracle FriveNbox'ta 27 sıfır gün (ve birkaç hata çarpışması) için 1.035.000 dolar ve bir Tesla otomobili kazandı. ve Tesla'nın Model 3'ü.
Synacktiv ayrıca, Ocak ayında PWN2own otomotivinin ilk baskısında Tesla modemi ve bilgi-eğlence sistemini hackledi ve üç sıfır gün zincirleyerek bir Tesla modemi üzerinde kök izinler aldı ve iki sıfır gün istismar zinciri ile bir bilgi-eğlence sistemi sandbox kaçışını tayin etti.
Tesla Hacked, Pwn2own Otomotiv 2024'te 24 sıfır gün demodi
Bilgisayar korsanları Pwn2own Vancouver'da 29 sıfır gün için 1.132.500 dolar kazanıyor
PWN2OWN Automotive: 49 sıfır gün için 1,3 milyon dolar, Tesla iki kez hacklendi
Tesla tekrar hackledi, Pwn2own Tokyo'da 24 sıfır gün daha sömürüldü
Yeni Windows olay günlüğü sıfır gün kusuru gayri resmi yamalar alır
Kaynak: Bleeping Computer