[Pwn2Own 2012] อย่าคิดว่าจะรอด! Internet Explorer 9 โดนเจาะร่วงอีกครั้ง

by pe3z
9 March 2012 - 07:24

ข่าวนี้แม่นยิ่งกว่าเลขเด็ดครับ เมื่อ Internet Explorer 9 ถูกแฮ็กร่วงอีกครั้งในการแข่งขัน Pwn2Own ประจำปี 2012 ซึ่งกลุ่มแฮกเกอร์ที่ประสบความสำเร็จในการแฮ็กครั้งนี้ก็ไม่ใช่ใครที่ไหน นั่นคือกลุ่ม VUPEN เจ้าเก่าที่ประสบความสำเร็จในแฮ็ก Google Chrome นั่นเอง

สำหรับช่องโหว่ที่ VUPEN เลือกใช้มีสองช่องโหว่ ซึ่งหนึ่งในช่องโหว่นั้นมีอยู่บน Internet Explorer ตั้งแต่เวอร์ชัน 6 จนถึงเวอร์ชัน 10 ที่ถูกติดตั้งอยู่บน Windows 8 Consumer preview เลยทีเดียว สำหรับระยะเวลาที่ใช้ในการค้นหาและพัฒนาโปรแกรมสำหรับแฮ็กนั้นใช้เวลาทั้งหมด 6 อาทิตย์เช่นเดียวกับ Chrome

ทีม VUPEN ได้ให้สัมภาษณ์ในภายหลังว่า Chrome Sandbox นั้นมีความยากมากกว่า แต่ใน Internet Explorer 10 นั้นก็มีความยากในระดับใกล้เคียงกัน ซึ่งหากเขาทำได้ แน่นอนว่าพวกเขาจะต้องได้รับเงินรางวัลเพิ่มขึ้นแน่นอน

ที่มา - threatpost, Hack in the box, ZDnet

Blognone Jobs Premium