Kết quả cuộc thi phát hiện lỗ hổng trên Microsoft Edge
Microsoft Edge là trình
duyệt được sử dụng mặc định trên Windows 10. So với trình duyệt Internet Explorer thì Microsoft Edge nhanh,
mượt và an toàn hơn.
Cuộc thi hack
Pwn2Own năm nay, trình duyệt Microsoft
Edge của Microsoft đã bị các hacker hạ gục tới 5 lần. Đối thủ của họ là trình
duyệt Chrome vẫn đảm bảo an toàn, tính bảo mật vẫn cao.
Kết quả cuộc thi:
- Đội Ether từ Tencent
Security đã nhận được giải thưởng trị giá 80.000 USD khi hack thành công
Microsoft Edge với mã tùy ý trong công cụ Chakra JavaScript. Còn đội Lance và
Sniper được trao 55.000 USD khi đánh bại
trình duyệt của Microsoft trong ngày thứ 2 của cuộc thi.
- Đồng giải thưởng trị
giá 55.000 USD chuyên gia bảo mật Richard Zhu đã tìm thấy 2 lỗ hổng bảo mật của
UAF trong Edge và nhân của Windows.
- Cùng cuộc thi, sự tham
gia của đội 360 Security đã sử dụng một loạt các lỗi của Edge, lỗ hổng trong hạt
nhân hệ điều hành và MWare Workstation với
mục đích tấn công và chiếm quyền điều khiển trình duyệt của hãng.
Khắc phục lỗi và tung ra
bản mới
- Dự kiến Windows 10
Creators Update sẽ được trình làng vào
tháng tới sau khi Microsoft đã khắc phục xong các lỗ hổng bảo mật.