Hacking-WM Pwn2own mit spektakulärer Show
von Redaktion CSLonz Am 11.04.2021 19:05:12
Auch dieses Jahr sind Sicherheitsforscher aus der ganzen Welt angetreten, um bei der Pwn2own zu demonstrieren, was Sie sogar mit voll durchgepatchten Systemen alles anstellen können. Schwerpunkt diesmal, wie soll es auch anders sein in Zeiten von Hafnium-Exploit, Kommunikationsplattformen wie Exchange, Teams und Zoom. Insgesamt über 1 Million US-Doller an Preisgeldern konnten Teilnehmer gewinnen.
Als einzige und erste Frau bewies Alisa Esage ihr Können, in dem Sie aus einer virtuellen Parallels-Umgebung ausbrach und auf das Hostsystem zugreifen konnte. Nur VirtualBox von Oracles kam diesmal ungeschoren davon.
Ebenfalls ein großes Thema war dieses Jahr die Eskalation von Systemrechten (Privilege Escalation Exploit). Bei aktuellen Windows 10 Versionen mit allen Sicherheitsupdates gelang es vier Mitbewerbern System-Rechte zu erlangen.
Wie immer bei dieser Weltmeisterschaft mussten alle ausgenutzten Zero-Day-Lücken im Anschluss den Veranstaltern offengelegt werden, damit die Hersteller informiert werden und die Sicherheitslücken geschlossen werden können. Wie jedes Jahr teilgenommen hat das Team Devcore, die bereits im Dezember 2020 eine Sicherheitslücke in Exchange-Servern an Microsoft meldete. Ob dies die gleiche Sicherheitslücke wie Hafnium ist, bleibt ungeklärt.
Jetzt teilen
Jetzt teilen
- IT-Blog (63)
- Anleitung (36)
- Tutorial (30)
- It-security (23)
- Unternehmens-News (23)
- officesafety (20)
- updates (18)
- Akustik (9)
- Ransomware (9)
- how-to (9)
- patch (9)
- Ransomware-Hack (8)
- DSGVO (7)
- IT-Schulung (7)
- microsoft patch day (7)
- securitybreach (7)
- Installation (6)
- hack (5)
- kommunen (5)
- release (5)
- KRITIS (4)
- Suedwestfalen-IT (4)
- #cloud (3)
- EUHAEV (3)
- Hörakustik (3)
- homeoffice (3)
- EUHA2023 (2)
- Leistungen (2)
- Drucker (1)
- EUHA2024 (1)
- EU_Richtlinie (1)
- Exchange 2016 (1)
- KI (1)
- NIS2 (1)
- Zahnarzt (1)
- Zahnarzt Zahnarztpraxis (1)
- batch (1)
- googlechrome (1)
- printer (1)
- November 2024 (1)
- Oktober 2024 (2)
- September 2024 (1)
- Juli 2024 (1)
- Juni 2024 (1)
- Mai 2024 (5)
- April 2024 (10)
- März 2024 (4)
- Februar 2024 (8)
- Januar 2024 (4)
- Dezember 2023 (7)
- November 2023 (6)
- Oktober 2023 (3)
- September 2023 (1)
- August 2023 (5)
- Juli 2023 (3)
- Juni 2023 (2)
- Mai 2023 (2)
- April 2023 (2)
- März 2023 (1)
- Februar 2023 (2)
- Januar 2023 (3)
- Dezember 2022 (1)
- Oktober 2022 (2)
- August 2022 (1)
- Juni 2022 (1)
- April 2022 (1)
- Januar 2022 (1)
- November 2021 (1)
- September 2021 (1)
- August 2021 (1)
- April 2021 (1)
- März 2021 (2)
- Januar 2021 (3)
- Dezember 2020 (4)
- November 2020 (1)
- Oktober 2020 (2)
- September 2020 (2)
- August 2020 (1)
Bisher keine Kommentare
Sag uns, was du denkst!