Microsoft Edge wurde beim PwnFest 2016 zweimal gehackt

Symbol für die Lesezeit 1 Minute. lesen


Leser unterstützen MSpoweruser. Wir erhalten möglicherweise eine Provision, wenn Sie über unsere Links kaufen. Tooltip-Symbol

Lesen Sie unsere Offenlegungsseite, um herauszufinden, wie Sie MSPoweruser dabei helfen können, das Redaktionsteam zu unterstützen Lesen Sie weiter

pwnfest-microsoft-edge

Das PwnFest ist ein von POC organisiertes Bug-Pwning-Festival für mehr Sicherheit. Beim PwnFest 2016 in Seoul wurde Microsoft Edge zweimal von zwei verschiedenen Teams gehackt. Microsoft Edge unter Windows 10 x64 Red Stone 1.

Qihoo 360, eine in China ansässige Sicherheitsfirma, war die erste, die Edge unter Windows 10 hackte. Danach hackte der südkoreanische Sicherheitsforscher JungHoon Lee, alias „lokihardt“, Edge nach nur 18 Sekunden. Microsoft bietet ihnen eine Grundprämie von 120,000 US-Dollar und eine zusätzliche Belohnung von 20,000 US-Dollar für die Ausführung von Code auf Systemebene auf Edge.

Laut The Register hat Qihoo seinen Edge-Bug in etwa 30 Stunden überarbeitet, nachdem Microsoft drei seiner vier Schwachstellen in seinem Patch-Dienstag-Update kurz vor dem Ereignis behoben hatte.

Microsoft wird die Details zu den Exploits erhalten und sie in zukünftigen Updates beheben, um seine Kunden zu schützen.

Mehr zu den Themen: gehackt, Hacking, Microsoft Edge, PwnFest 2016-Veranstaltung, Sicherheitdienst, Verwundbarkeit