کشف ده‌ها آسیب‌پذیری روز صفر ویندوز ۱۱ در رویداد امنیتی Pwn2Own

سرویس امنیت سایبری تک‌ناک

شنبه 26 اردیبهشت 1405 – 12:00کشف ده‌ها آسیب‌پذیری روز صفر ویندوز ۱۱ در رویداد امنیتی Pwn2Ownسرویس امنیت سایبری تک‌ناک

در روز دوم این رویداد سه‌روزه، شرکت‌کننده‌ای به نام Siyeon Wi موفق شد با بهره‌گیری از یک باگ سرریز عدد صحیح در ویندوز ۱۱، حمله ارتقای سطح دسترسی انجام دهد و جایزه‌ ۷۵۰۰ دلاری دریافت کند. در همین حال، Orange Tsai از تیم تحقیقاتی DEVCORE با زنجیره کردن سه آسیب‌پذیری در یک حمله پیچیده توانست به سطح دسترسی SYSTEM دست پیدا کند؛ سطح دسترسی‌ که به او اجازه داد اجرای کد از راه دور را در Microsoft Exchange فعال کند. او برای این دستاورد ۲۰۰ هزار دلار جایزه دریافت کرد.

به طور کلی، چنین رویدادهایی اهمیت زیادی دارند، چرا که به افراد اجازه می‌دهند مهارت‌های هک اخلاقی خود را در محیطی امن تمرین کنند و در عین حال برای تلاش‌های خود پاداش دریافت نمایند. در مقابل، شرکت‌های سازنده نرم‌افزار و سخت‌افزار نیز فرصت پیدا می‌کنند تا سازوکارهای امنیتی محصولات خود را بهبود دهند؛ موضوعی که در نهایت به نفع کاربران عادی تمام می‌شود. آسیب‌پذیری‌های روز صفر کشف‌شده ابتدا در محل توسط نمایندگان شرکت‌ها و تیم ZDI بررسی و تایید می‌شوند و سپس شرکت‌کننده به صورت خصوصی نحوه اجرای حمله را برای داوران مهندسی معکوس می‌کند. به عنوان حامی اصلی این رویداد، ZDI بخش عمده جوایز نقدی را به برندگان اهدا می‌کند. باید دید در روز سوم مسابقه Pwn2Own 2026 که فردا در برلین برگزار می‌شود، چه دستاوردهای فنی دیگری ثبت خواهد شد.

منبع  : تک ناک

برای مشاهده کامل مطب کلیک کنید

 

اشتراک‌گذاری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *