Microsoft Edge двічі зламали на заході PwnFest 2016

Значок часу читання 1 хв. читати


Читачі допомагають підтримувати MSpoweruser. Ми можемо отримати комісію, якщо ви купуєте через наші посилання. Значок підказки

Прочитайте нашу сторінку розкриття інформації, щоб дізнатися, як ви можете допомогти MSPoweruser підтримувати редакційну команду Читати далі

pwnfest-microsoft-edge

PwnFest — це «фестиваль» помилок для кращої безпеки, організований POC. На заході PwnFest 2016, що проходив у Сеулі, дві різні команди зламали Microsoft Edge двічі. Microsoft Edge працює на Windows 10 x64 Red Stone 1.

Qihoo 360, китайська охоронна фірма, була першою, хто зламав Edge на Windows 10. Слідом за ними південнокорейський дослідник безпеки JungHoon Lee, він же «lokihardt», зламав Edge лише через 18 секунд. Microsoft пропонує їм 120,000 20,000 доларів базової винагороди та XNUMX XNUMX доларів США додаткової винагороди за отримання коду на системному рівні на Edge.

За даними The Register, Qihoo переробив свою помилку Edge приблизно через 30 годин після того, як Microsoft виправила три з чотирьох вразливостей у своєму оновленні Patch Tuesday безпосередньо перед подією.

Корпорація Майкрософт отримає інформацію про експлойти, і вони виправлять їх у майбутніх оновленнях, щоб захистити своїх клієнтів.

Детальніше про теми: зламаний, злом, Microsoft Край, Подія PwnFest 2016, безпеку, вразливість