Tin tặc xâm nhập trình duyệt Windows 10 chỉ trong 18 giây

Edge được Microsoft thiết kế có mức độ bảo vệ cao nhưng đã bị hack hai lần tại PwnFest và trong đó có một lần chỉ mất có chưa tới 18 giây .

 

The Register cho biết các chuyên gia an ninh của Qihoo 360 đã hack thành công vào Microsoft Edge và WMware Workstation mà không cần có sự can thiệp của người dùng .

Trong trường hợp của Microsoft , có hai khai thác thành công , cả hai đều dựa trên thực thi mã lệnh mức hệ thống  trong trình duyệt  . Một trong những lỗi an ninh bị Qihoo 360 khai thác thành công và một lỗi khác do một tin tặc Hàn Quốc là Lokihardt phát hiện ra , tấn công thành công vào trình duyệt  chỉ mất 18 giây .

Họ đã được thưởng 140.000$ vì đã khai thác thành công nhưng những chi tiết lỗi đã được gửi tới Microsoft để vá lỗi và ngăn chặn các vụ tấn công trong tương lai .

Báo cáo trên cũng cho biết Qihoo cũng đã nhận được tiền thưởng 150.000$ vì đã hack thành công trong VMware Workstation 12.5.1.