Edge, el navegador más seguro de Microsoft, fue pirateado en pwn2own

Tabla de contenido:

Video: EN SERIO Tienes que probar este Navegador - MICROSOFT EDGE - SOFTWARE REVIEW! 2024

Video: EN SERIO Tienes que probar este Navegador - MICROSOFT EDGE - SOFTWARE REVIEW! 2024
Anonim

Microsoft ha declarado innumerables veces que Edge es el navegador más seguro que sus ingenieros han creado. Sin embargo, los hackers de sombrero blanco probaron recientemente lo contrario.

Pwn2Own es el concurso de piratería más conocido del mundo donde muchos piratas informáticos se reúnen y tratan de identificar y explotar vulnerabilidades de software. En la edición de este año, las soluciones de software como Oracle VirtualBox, Microsoft Hyper-V Client, Chrome, Safari, Edge, Firefox, Adobe Reader, Microsoft Outlook y muchas más estaban disponibles para piratear.

El ganador de la edición Pwn2Own 2018 es Richard Zhu, un hacker que logró romper las barreras de seguridad de Edge y Firefox.

Richard volvió a apuntar a Microsoft Edge con un kernel de Windows EoP. Después de que su primer intento falló, procedió a depurar su hazaña frente a la multitud mientras todavía estaba en el reloj. Su segundo intento casi tuvo éxito, pero el blanco azul se proyectó justo cuando comenzó su caparazón. Su tercer intento tuvo éxito con solo un minuto y 37 segundos restantes. Al final, usó dos errores de uso libre (UAF) en el navegador y un desbordamiento de enteros en el núcleo para ejecutar con éxito su código con privilegios elevados.

Zhu recibió $ 120, 000 por sus resultados.

Microsoft pronto lanzará un parche

El concurso Pwn2Own fue organizado por Zero Day Initiative (ZDI) de Trend Micro. Luego, la compañía ofreció a los representantes de los proveedores más detalles sobre las hazañas que los hackers usaron durante la competencia.

Sin embargo, estos detalles de vulnerabilidad aún no están disponibles para el público ya que los proveedores tienen 90 días a su disposición para emitir los parches correspondientes.

En otras palabras, Microsoft pronto lanzará un parche dirigido a estas vulnerabilidades recientemente reveladas.

Hablando de vulnerabilidades, Microsoft lanzó recientemente un nuevo programa de recompensas de errores que le recompensa $ 250, 000 para encontrar problemas de seguridad en sus programas.

Para obtener más información sobre cómo proteger su computadora con Windows 10 contra las últimas amenazas de seguridad cibernética, consulte las guías que se enumeran a continuación:

  • 5 mejores software de seguridad para laptop para la máxima protección en 2018
  • 5 mejores software de seguridad para el comercio de cifrado para asegurar su billetera
  • 5 mejores software de seguridad para múltiples dispositivos
Edge, el navegador más seguro de Microsoft, fue pirateado en pwn2own