聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

原定于2020318日至20日在加拿大温哥华举办的 Pwn2Own 2020 大赛受新冠病毒影响,转为线上争霸赛。大赛共计6支队伍参赛,共颁发27万美元的奖金。最终,Fluoroacetate 团队(Richard Zhu  Amat Cama二人组)连续第四次蝉联 Master of Pwn(“破解之王”)的称号。

在这次远程赛中,各参赛团队在线上展示精彩的研究成果,ZDI 研究员负责运行和验证,大赛合作伙伴微软公司和赞助商 VMware 以及其它相关厂商也在线上观战。

和往常一样,通过随机抽签决定参赛选手的出场顺序。奇安信代码卫士团队将比赛战况编译如下:

第一天战况

第一天,ZDI 共为3个类别的9个 bug 颁发18万美元的奖金。每次攻击尝试均获成功。

首先出场的是大赛新面孔美国佐治亚理工学院系统软件安全实验室团队 (Georgia Tech SystemsSoftware & Security Lab, SSLab),由 Yong Hwi Jin、Jungwon Lim 和 Insu Yun 三人组成。他们通过一个 macOS 内核提权漏洞攻击苹果 Safari 浏览器。在攻击过程中,他们使用了六个 bug,首先是一个 JIT 漏洞,最后是 TOCTOU/竞争条件逃逸沙箱并获得 root shell。他们还禁用了设备上的系统完整性防护功能 (SIP),展示获得内核级别的代码执行结果。顺畅的演示过程为他们获得7万美元的奖金以及7个积分点。

之后 Pwn2Own 参赛老手团队Fluoroacetate 成员 Fluorescence (RichardZhu)单独出战,他锁定微软 Windows 10 作为目标。通过 Windows 中的一个释放后使用 (UAF) bug 提升到系统权限级别。为此他赢得4万美元的奖金和4个积分点。

第三个出场的也是新面孔,RedRocket CTF 团队的成员 Manfred Paul。他选择通过一个本地提权 exploit 攻击 Ubuntu Desktop。他使用了内核中一个不正确的输入验证 bug 从标准用户身份提升至 root 权限。因此他初次参赛就赢得3万美元的奖金和3个积分点。

最后一个出场的是保卫破解之王皇冠的 Fluoroacetate 二人组 Amat Cama 和 Richard Zhu。他们利用了 Windows 中的一个 UAF 漏洞从普通用户权限提升至系统权限,而这个 UAF 和上述的 UAF 并不相同。第一天的最后一击为他们赢得4万美元的奖励和4个积分点。

总结一下头天的战况,新手团队SSLab共获得7万美元的奖金和7个积分点,Fluoroacetate 团队和 Richard Zhu单独参战分别获得4万美元的奖金和4个积分点,新手团队 RedRocket CTF 团队,获得3万美元的奖金和3个积分点。

第二天战况

第二天即比赛的最后一天在犹如过山车般紧张刺激的氛围中结束,主办方最终发出9万美元的奖金。

首先出场的是参赛老兵 STAR Labs 的研究员 Phi Phạm Hồng,他瞄准的是虚拟化类别的 Oracle VirtualBox。经过三次尝试最终得以成功演示,虽然过程颇为曲折但最后一试如惊鸿一瞥让人惊艳。他结合一个信息泄露和未初始化变量从 guest OS 上在host OS 上执行代码,为此赢得4万美元的奖金和4个积分点。

接下来出场的是 Fluoroacetate 二人组。这次他们锁定了 Adobe Reader。最令人印象深刻的是,他们使用了 Reader 和 Windows 内核中的多个 UAF 漏洞提升至系统选项。不过是打开一个 PDF 文件而已,整个系统就被攻陷了。这一高超的展示缓解使他们将5万美元和5个积分点收入囊中。

最后一个官方选手是由两名研究员 Corentin Bayet 和 Bruno Pujos 组成的 Synacktiv 团队,他们的目标是通过 guest-to-host 逃逸夺取VMware Workstation。遗憾的是,他们未能在规定时间内成功演示 exploit。不过,在大赛结束时,ZDI 研究员确实发现该 bug 是有效的,因此通过常规的 ZDI 项目收购。我们希望他们能在未来带来更多的惊喜。

在最后的特别彩蛋时刻,ZDI 团队的研究员 Lucas Leong 演示了如何通过一个 guest-to-host 逃逸漏洞拿下 Oracle VirtualBox。他利用信息泄漏的界外读取和释放后使用漏洞成功执行漏洞。

总结第二天,Fluoroacetate 团队共获得5万美元的奖金和5个积分点,其次是 STAR Labs 团队获得4万美元奖金和4个积分点,最后是未能在规定时间内完成演示但漏洞被证实有效的 Snyacktiv 团队,他们未获得任何大赛奖金和积分。

至此,为期两天的Pwn2Own 2020 线上赛落下帷幕。最终,Fluoroacetate 团队脱颖而出,以8万美元的奖金和8个积分点的战果成功守住“破解之王”的称号。

和往常一样,厂商获得了漏洞详情,它们有90天的时间修复提交的漏洞。待补丁发布时,ZDI 将公布这些精彩的漏洞详情。

虽然和往年相比,今年的大赛更加激烈,但Fluoroacetate 团队 Richard Zhu 和 Amat Cama成功守住“破解之王”。除了奖杯和定制化的曲棍球运动衫外,他们还将获得6.5万个 ZDI 奖励积分,成功晋级ZDI研究者奖励计划“白金”级别研究员,即获得一次性奖金2.5万美元、所提交的漏洞获得额外25%的奖金以及50%的积分倍增(1个积分对应1美元)。

大赛主办方表示:

感谢所有参与此次比赛的人员。虽然困难重重,但大家仍然齐心协力,助力赛事成功举办。感谢给予信任的参赛选手,感谢微软、VMware、苹果、Adobe 和 Canonical 公司全程参与赛事,感谢合作伙伴微软和特斯拉以及赞助商 VMware。

当前全球风云变幻,充满不确定性。正是各种社区如安全研究社区和事件响应社区让我们有所依靠,共克时艰。感谢让赛事圆满结束的各位。我们将携手共进,期待下次相遇。

推荐阅读

Pwn2Own 2020 温哥华大赛定期:总奖金池超百万美元,外加一辆全新特斯拉

Pwn2Own 三连冠团队成员访谈实录:如何才能登峰造极?

2019 Pwn2Own 东京大赛落下帷幕:Fluoroacetate 二人组蝉联三连冠

原文链接

https://www.zerodayinitiative.com/blog/2020/3/17/welcome-to-pwn2own-2020-the-schedule-and-live-results

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个“在看”,一起玩耍

Pwn2Own 2020线上争霸赛落幕:Fluoroacetate 团队四度蝉联 Master of Pwn!相关推荐

  1. 华科计算机博导刘云生论文,AAAI 2020线上分享 | 华科Oral论文:点云中3D目标检测的鲁棒性...

    原标题:AAAI 2020线上分享 | 华科Oral论文:点云中3D目标检测的鲁棒性 在 2020 年第一场人工智能学术顶会 AAAI 开幕之前,机器之心将策划多期线下分享.这是机器之心 AAAI 2 ...

  2. 首届 KubeCon 2020 线上峰会隆重举办 | 云原生生态周报 Vol. 59

    作者 | 孙健波.汪萌海 业界要闻 首届 KubeCon 2020 线上峰会隆重举办 由 CNCF 与全球开源志愿者共同发起的"Cloud Native + Open Source Virt ...

  3. 风起云涌时,亦是光芒四射时 | LiveVideoStackCon 2020线上峰会日程全公开

    文章标题是从杨成立老师的采访稿里"借"来的,他的原话围绕SRS展开(也会是这次大会的演讲主题之一) 一个优秀的开源项目一定蕴含光芒,风起云涌时就要光芒四射,照亮人心. 我们私心偷换 ...

  4. VALSE 2020 线上大会简明日程发布(7月31日-8月5日)

    官网:http://valser.org/2020 直播:https://live.bilibili.com/22300737 VALSE 2020在线大会将于2020年7月31日-8月5日在线举办. ...

  5. 【报告分享】京东大数据研究院:2020线上农产品消费趋势报告(附下载)

    今天给大家分享的是京东大数据研究院:2020线上农产品消费趋势报告 京东大数据研究院:2020线上农产品消费趋势报告 9月22日,京东大数据研究院发布<电商打造助农高速路,2020线上农产品消费 ...

  6. 2020线上中国国际智能产业博览会区块链高峰论坛重庆举行

    9月16日,2020线上中国国际智能产业博览会区块链高峰论坛在渝举行.在数百名行业"大佬"见证下,重庆市数字经济(区块链)产业园(简称区块链产业园)揭牌.此后,全国乃至全球区块链企 ...

  7. VALSE 2020线上大会学生论坛【VALSE Student Seminar】Panel实录

    首届VALSE Student Seminar于2020年7月31日在VALSE 2020线上大会拉开帷幕,Student Seminar邀请了6名年轻的研究生:张士峰(中国科学院自动化研究所).董胤 ...

  8. 视觉与学习青年学者研讨会VALSE 2020线上大会简明日程发布

    2020/07/27 官网:http://valser.org/2020 直播:https://live.bilibili.com/22300737 VALSE 2020在线大会将于2020年7月31 ...

  9. 为“Eye·爱”助跑 视觉 2020 线上爱眼马拉松即将开启

    为"Eye·爱"助跑 视觉 2020 线上爱眼马拉松即将开启 爱眼护眼有多重要? 据流行病学调查显示,目前我国中小学生近视患病率已超50%,高中生近视患病率超80%,而这一数据仍在 ...

最新文章

  1. 单链表-判断单链表L是否是递增的(双指针法)
  2. Error:could not open'C:\Porogram Files\Java\jrelib\j386\jvm.cfg'
  3. 自律到极致-人生才精致:第2期
  4. 应运而生的web页面响应布局
  5. 『设计模式』我能进来坐坐吗?--访问者模式
  6. jconsole是否可以在生产环境使用_jconsole使用
  7. 自定义SharePoint Webservice
  8. 数据分析项目实战—信用卡客户违约概率预测
  9. SpringBoot整合freemarker模板导出word文件
  10. html5 保存页面为pdf,如何在PyQt5中将HTML页面保存为PDF
  11. 深入解析MySQL索引原理
  12. home为什么是地点副词_home为什么可以做副词
  13. 关于【软件测试-自动化测试之面试技巧和注意事项】——侃侃而谈
  14. sql中如何按拼音笔画排序
  15. MCMC如何满足细致平稳条件?
  16. JAVA用爬山法解决八皇后问题_八皇后问题爬山法实现(C语言)
  17. 插入u盘有图标但计算机没盘,电脑没插u盘却有u盘图标显示如何解决
  18. 十二星座时间及其英文缩写
  19. XP系统测试显示器软件在哪,WinXP系统下如何检测显示器白点
  20. 解决手机连上笔记本wifi几分钟后就上不了网

热门文章

  1. CnBlogs博文demo演示技巧比较:jsfiddle完胜
  2. 黄聪:Wordpress3.2去除url中的category(不用插件实现)
  3. 怎么自动选中select中所有option
  4. ASP.NET CORE的Code Fist后Models更改了怎么办?
  5. Another FTP daemon is already running?
  6. 规划 SOA 参考架构
  7. java的泛,java_泛型
  8. Android UI开发第三十九篇——Tab界面实现汇总及比较
  9. 果断放弃gnome 3
  10. [翻译 EF Core in Action 2.3] 理解EF Core数据库查询