Microsoft Edge 在 PwnFest 2016 活动中被黑客入侵两次

阅读时间图标 1分钟读


读者帮助支持 MSpoweruser。如果您通过我们的链接购买,我们可能会获得佣金。 工具提示图标

阅读我们的披露页面,了解如何帮助 MSPoweruser 维持编辑团队 查看更多

pwnfest-微软边缘

PwnFest 是一个由 POC 组织的为更好的安全性而举办的错误“节日”。 在首尔举行的 PwnFest 2016 活动中,Microsoft Edge 被两个不同的团队两次入侵。 在 Windows 10 x64 Red Stone 1 上运行的 Microsoft Edge。

中国安全公司奇虎 360 率先在 Windows 10 上入侵 Edge。紧随其后的是韩国安全研究员 JungHoon Lee,又名“lokihardt”,仅用了 18 秒就入侵了 Edge。 微软为他们提供 120,000 美元的基本奖励和 20,000 美元的额外奖励,用于在 Edge 上获得系统级代码执行。

据 The Register 报道,在微软修复了他们在周二补丁更新中的四个漏洞中的三个漏洞之后,奇虎在大约 30 小时内修改了他们的 Edge 漏洞。

微软将获得有关漏洞的详细信息,他们将在未来的更新中修复它们以保护其客户。

有关主题的更多信息: 至少从2010年开始,, 黑客, 微软边缘, PwnFest 2016 活动, 保安, 漏洞