Am zweiten Tag von Pwn2Own 2024 ist es Teilnehmern erstmals im Rahmen des Hackerwettbewerbs gelungen, einen Docker Escape vorzuführen. Darüber hinaus wurden zeigten Hacker unter anderem weitere kritische Sicherheitslücken in Chrome, Edge und Firefox sowie in VirtualBox und VMware Workstation.
Den Docker Escape präsentierte das Team von Star Labs SG. Für ihren Angriff kombinierten die Forscher zwei Sicherheitslücken, darunter ein Use-after-free-Bug. Schließlich gelang es ihnen, Code außerhalb des Docker-Containers auszuführen, um eine Taschenrechner-App zu starten. Dafür erhielt das Team 60.000 Dollar.
Erfolgreiche Angriffe wurden auch auf Windows 11, VMware Workstation, Oracle VirtualBox, Mozilla Firefox, Google Chrome und Microsoft Edge demonstriert. Microsoft muss nun drei weitere Lücken schließen, die eine nicht autorisierte Ausweitung von Benutzerrechten ermöglichen. VirtualBox erlaubt indes erneut die Ausführung von beliebigem Code auf dem Host-System.
Mozilla hat zudem bereits ein außerplanmäßiges Sicherheitsupdate für Firefox 124 veröffentlicht. Es stopft die beiden bei Pwn2Own entdeckten kritischen Lücken, die eine Remotecodeausführung außerhalb der Browser-Sandbox erlauben. Dem Entdecker der Lücken, dem Forscher Manfred Paul, brachten die beiden Bugs weitere 100.000 Dollar ein und damit den Gesamtsieg des Wettbewerbs sowie eine Gesamtprämie von 202.500 Dollar.
Damit schüttete die Zero Day Initiative an zwei Tagen 1,132 Millionen Dollar aus. Das Geld verteilt sich auf insgesamt 29 zuvor unbekannte Sicherheitslücken. Hinzu kommen mehrere sogenannte Bug Collisions, also Schwachstellen, bei denen sich nach der Präsentation herausstellte, dass sie den jeweiligen Herstellern bereits bekannt waren.
Mindestens eine Anfälligkeit erlaubt eine Remotecodeausführung. Angreifbar sind alle unterstützten Versionen von Android.
Ein einziges IT-Problem kann ein gesamtes Unternehmen zum Stillstand bringen. Insbesondere sicherheitsrelevante Vorfälle bedrohen dabei…
Viele Sicherheitsanwendungen erkennen die absichtlich beschädigte Dokumente nicht als gefährliche Dateien. Die Hintermänner haben es…
Ab einem Alter von 10 Jahren haben die meisten ein eigenes Smartphone. Hälfte zwischen 6…
Energieeffiziente flüssigkeitsgekühlte Rechenzentren bringen wissenschaftlichen Fortschritt in Biowissenschaften und Medizin voran.
Der Manager verlässt auch das Board of Directors. Während der Suche nach einem Nachfolger leiten…