Kết quả cuộc thi phát hiện lỗ hổng trên Microsoft Edge

Microsoft Edge là trình duyệt được sử dụng mặc định trên Windows 10. So với trình duyệt  Internet Explorer thì Microsoft Edge nhanh, mượt và an toàn hơn.

Cuộc thi hack Pwn2Own  năm nay, trình duyệt Microsoft Edge của Microsoft đã bị các hacker hạ gục tới 5 lần. Đối thủ của họ là trình duyệt Chrome vẫn đảm bảo an toàn, tính bảo mật vẫn cao.


Kết quả cuộc thi:
- Đội Ether từ Tencent Security đã nhận được giải thưởng trị giá 80.000 USD khi hack thành công Microsoft Edge với mã tùy ý trong công cụ Chakra JavaScript. Còn đội Lance và Sniper được trao  55.000 USD khi đánh bại trình duyệt của Microsoft trong ngày thứ 2 của cuộc thi.

- Đồng giải thưởng trị giá 55.000 USD chuyên gia bảo mật Richard Zhu đã tìm thấy 2 lỗ hổng bảo mật của UAF trong Edge và nhân của Windows.
- Cùng cuộc thi, sự tham gia của đội 360 Security đã sử dụng một loạt các lỗi của Edge, lỗ hổng trong hạt nhân hệ điều hành và  MWare Workstation với mục đích tấn công và chiếm quyền điều khiển trình duyệt của hãng.

Khắc phục lỗi và tung ra bản mới

- Dự kiến Windows 10 Creators Update  sẽ được trình làng vào tháng tới sau khi Microsoft đã khắc phục xong các lỗ hổng bảo mật.


Bài đăng phổ biến từ blog này

Quy trình Pentest tổng thể chuẩn quốc tế

Tình trạng các website sân bay và hãng hàng không tại Việt Nam

Tuyệt chiêu đảm bảo an toàn trên mạng xã hội