Windows 11 bị hacker qua mặt 3 lần chỉ trong một ngày

VOV.VN - Vào ngày cuối cùng của cuộc thi hack Pwn2Own Vancouver 2022, các nhà nghiên cứu bảo mật đã hack thành công Windows 11 của Microsoft đến 3 lần bằng cách tấn công lỗ hổng Zero-Day.

Các nhà nghiên cứu bảo mật đều tấn công được mục tiêu của họ và kiếm được 160.000 USD sau khi qua mặt Windows 11 trong ba lần và Ubuntu Desktop một lần.

Người đầu tiên tấn công được Windows 11 là nghiadt12 từ Viettel Cyber ​​Security bằng cách khai thác lỗ hổng zero-day. Hai thí sinh khác cũng giành chiến thắng khi tấn công các đặc quyền trên Windows 11 là Bruno Pujos từ REverse Tactics và vinhthp1712 sau khi khai thác các lỗ hổng Use-After-Free và Access Control Access Control tương ứng.

Cuối cùng nhưng không kém phần quan trọng, Billy Jheng Bing-Jhong của STAR Labs đã tấn công một hệ thống chạy Ubuntu Desktop bằng cách khai thác lỗ hổng Use-After-Free.

Pwn2Own 2022 Vancouver đã kết thúc với 17 nhà nghiên cứu bảo mật kiếm được tổng cộng 1,155 triệu USD cho các chuỗi khai thác lỗ hổng và được demo sau 21 lần thử. Vào ngày đầu tiên của Pwn2Own, các hacker đã giành được 800.000 USD sau khi khai thác thành công 16 lỗi zero-day để hack nhiều sản phẩm, bao gồm hệ điều hành Windows 11 và nền tảng giao tiếp Teams, Ubuntu Desktop, Apple Safari, Oracle Virtualbox và Mozilla Firefox.

Ở ngày thứ hai, các thí sinh đã kiếm được 195.000 USD sau khi trình diễn các lỗi trong hệ thống thông tin giải trí Telsa Model 3, Ubuntu Desktop và Windows 11.

Các nhà nghiên cứu bảo mật đã trình diễn 6 lần tấn công Windows 11 trong cuộc thi, 4 lần tấn công Ubuntu Desktop và trình diễn 3 lỗ hổng zero-day của Microsoft Teams. Họ cũng báo cáo một số lỗi trong Apple Safari, Oracle Virtualbox và Mozilla Firefox.

Sau khi các lỗ hổng được khai thác và báo cáo trong Pwn2Own, các nhà cung cấp có 90 ngày để phát hành các bản sửa lỗi bảo mật cho đến khi Zero Day Initiative của Trend Micro tiết lộ công khai chúng.

Vào tháng 4, các nhà nghiên cứu bảo mật cũng đã kiếm được 400.000 USD cho 26 lần khai thác lỗ hổng zero-day nhắm vào các sản phẩm ICS và SCADA được trong cuộc thi Pwn2Own Miami 2022 diễn ra từ ngày 19/4 đến ngày 21/4./.

Tin liên quan

Bản cập nhật mới nhất của Windows 11 và Windows 10 gây ra sự cố
Bản cập nhật mới nhất của Windows 11 và Windows 10 gây ra sự cố

VOV.VN - Sau khi triển khai bản cập nhật tích lũy tháng 5 cách đây vài ngày và hiện có sẵn cho tất cả phiên bản Windows 11 và Windows 10 được hỗ trợ, Microsoft đã phát hiện ra sự cố với bản cập nhật này.

Bản cập nhật mới nhất của Windows 11 và Windows 10 gây ra sự cố

Bản cập nhật mới nhất của Windows 11 và Windows 10 gây ra sự cố

VOV.VN - Sau khi triển khai bản cập nhật tích lũy tháng 5 cách đây vài ngày và hiện có sẵn cho tất cả phiên bản Windows 11 và Windows 10 được hỗ trợ, Microsoft đã phát hiện ra sự cố với bản cập nhật này.

Windows XP vẫn được giới kinh doanh ưa chuộng hơn Windows 11
Windows XP vẫn được giới kinh doanh ưa chuộng hơn Windows 11

VOV.VN - Windows 11 bắt đầu đến người dùng vào năm ngoái và trở thành lựa chọn của hàng triệu người mong muốn hệ điều hành hiện đại và trải nghiệm được tối ưu hóa.

Windows XP vẫn được giới kinh doanh ưa chuộng hơn Windows 11

Windows XP vẫn được giới kinh doanh ưa chuộng hơn Windows 11

VOV.VN - Windows 11 bắt đầu đến người dùng vào năm ngoái và trở thành lựa chọn của hàng triệu người mong muốn hệ điều hành hiện đại và trải nghiệm được tối ưu hóa.

Windows 11 sẽ làm gì trên máy tính có phần cứng không được hỗ trợ?
Windows 11 sẽ làm gì trên máy tính có phần cứng không được hỗ trợ?

VOV.VN - Microsoft không chỉ đặt hình mờ cho các bản sao Windows chưa kích hoạt hoặc không chính hãng mà còn áp dụng điều tương tự nếu chạy Windows 11 trên máy tính có phần cứng không được hỗ trợ.

Windows 11 sẽ làm gì trên máy tính có phần cứng không được hỗ trợ?

Windows 11 sẽ làm gì trên máy tính có phần cứng không được hỗ trợ?

VOV.VN - Microsoft không chỉ đặt hình mờ cho các bản sao Windows chưa kích hoạt hoặc không chính hãng mà còn áp dụng điều tương tự nếu chạy Windows 11 trên máy tính có phần cứng không được hỗ trợ.