嘶吼专业版 前天 16:20
黑客在Pwn2Own利用VMware ESXi和Microsoft SharePoint零日漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

Pwn2Own Berlin 2025黑客大赛第二天,参赛者们利用微软SharePoint、VMware ESXi、Oracle VirtualBox、红帽企业Linux和Mozilla Firefox等产品的零日漏洞,共获得43.5万美元的奖金。其中,针对VMware ESXi的整数溢出漏洞攻击最为引人注目,奖金高达15万美元。此外,针对微软SharePoint的漏洞链攻击、Mozilla Firefox的越权写入漏洞、红帽企业Linux的权限提升漏洞以及Oracle VirtualBox的guest-to-host漏洞也被成功利用。人工智能领域也首次成为关注点,英伟达的Triton推理服务器也遭到了攻击。两天内,黑客们共展示了20个独特的零日漏洞,总奖金达到69.5万美元。

💰Pwn2Own Berlin 2025第二天,黑客们利用多个企业级产品的零日漏洞,包括微软SharePoint、VMware ESXi等,总共赢得了43.5万美元的奖金,展现了企业技术安全面临的严峻挑战。

🛡️STARLabs SG的Nguyen Hoang Thach成功利用VMware ESXi中的整数溢出漏洞,独揽15万美元奖金,突显了虚拟化软件在安全防护上的重要性。

🌐越南电信网络安全公司利用认证绕过和不安全反序列化漏洞链攻击了微软SharePoint,获得10万美元奖金,揭示了复杂漏洞利用的威胁。

🤖首次引入的人工智能类别中,Wiz Research的安全研究人员利用Redis和Qrious Secure链接的四个安全漏洞,成功攻击了英伟达的Triton推理服务器,预示着AI安全将成为未来关注的焦点。

在Pwn2Own Berlin 2025的第二天,参赛者利用了微软SharePoint、VMware ESXi、Oracle  VirtualBox、红帽企业Linux和Mozilla Firefox等多个产品中的零日漏洞,获得了43.5万美元的奖金。

最引人注目的是来自STARLabs SG的Nguyen Hoang Thach对VMware ESXi的成功攻击,他利用整数溢出漏洞获得了15万美元。

越南电信网络安全公司(Viettel Cyber Security)的Dinh Ho Anh Khoa获得了10万美元的奖金,原因是他利用一个结合了认证绕过和不安全反序列化漏洞的漏洞链攻击微软SharePoint。

Palo Alto Networks的Edouard Bochin和Tao Yan也演示了Mozilla Firefox中的越权写入零日漏洞,STAR Labs SG的Gerrard Tai使用use-after-free漏洞将红帽企业Linux的权限升级为root, Viettel Cyber Security使用了另一个越权写入Oracle VirtualBox的guest-to-host漏洞。

在人工智能领域,Wiz Research的安全研究人员用免费使用的零日漏洞,利用Redis和Qrious Secure链接的四个安全漏洞,攻击了英伟达的Triton推理服务器。

在第一天,参赛者在成功利用Windows 11、Red Hat Linux和Oracle VirtualBox的零日漏洞后,获得了26万美元的奖金,在比赛的前两天,他们展示了20个独特的零日漏洞,总共获得了69.5万美元的奖金。

Pwn2Own柏林第二天的排名

Pwn2Own Berlin 2025黑客大赛将重点关注企业技术,首次引入人工智能类别,并于5月15日至5月17日在OffensiveCon会议期间举行。

安全研究人员在AI、web浏览器、虚拟化、本地特权升级、服务器、企业应用程序、云原生/容器和汽车类别的完全修补产品中展示零日漏洞,将能够获得超过100万美元的奖励。

然而,在Pwn2Own启动之前,没有特斯拉的注册,但两辆2025年的特斯拉Y型和2024年的特斯拉3型台式汽车也可以作为目标。

在比赛的最后一天,黑客们将尝试利用Windows 11、Oracle VirtualBox、VMware ESXi、VMware Workstation、Mozilla Firefox以及Nvidia的Triton Inference Server和Container Toolkit中的零日漏洞。

在Pwn2Own竞赛期间披露了零日漏洞后,供应商有90天的时间发布其软件和硬件产品的安全修复程序。

参考及来源:https://www.bleepingcomputer.com/news/security/hackers-exploit-vmware-esxi-microsoft-sharepoint-zero-days-at-pwn2own/

📍发表于:中国 北京

🔗️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

Pwn2Own 零日漏洞 网络安全 漏洞利用 企业安全
相关文章