Pwn2Own Berlin fortsatte att avslöja allvarliga säkerhetsbrister i företagsmiljöer efter att forskare framgångsrikt demonstrerat nya nolldagsattacker mot Microsoft Exchange, Windows 11 och Red Hat Enterprise Linux. Den andra dagen av hackingtävlingen resulterade i flera lyckade exploitkedjor mot fullt patchade system.

Säkerhetsforskare tjänade hundratusentals dollar efter att ha komprometterat företagsteknik som används brett i företagsmiljöer. Evenemanget visade återigen hur avancerade angripare fortsätter att hitta farliga svagheter i kritiska infrastruktursystem.

Microsoft Exchange Drabbades Av Den Största Attacken

Den mest betydelsefulla demonstrationen riktade sig mot Microsoft Exchange. Forskaren Orange Tsai från DEVCORE kedjade samman tre separata sårbarheter för att uppnå fjärrkodskörning med SYSTEM-behörigheter.

Den framgångsrika attacken gav en belöning på 200 000 dollar, vilket gjorde den till en av tävlingens största utbetalningar hittills. Forskarna varnade för att Exchange-sårbarheter fortfarande är särskilt farliga eftersom plattformen fortsätter att hantera känslig företagskommunikation världen över.

En framgångsrik kompromettering av Exchange kan potentiellt ge angripare åtkomst till e-postmeddelanden, möjlighet att stjäla inloggningsuppgifter, röra sig lateralt genom nätverk och distribuera ytterligare skadlig kod i företagsmiljöer.

Windows 11 och Red Hat Linux Föll Också

Windows 11 utsattes för flera framgångsrika attacker under tävlingen. Forskarna demonstrerade sårbarheter för privilegieeskalering som gjorde det möjligt att få förhöjd åtkomst på fullt uppdaterade system.

En exploit byggde på en integer overflow-sårbarhet, medan andra demonstrationer riktade sig mot separata svagheter i operativsystemet. De upprepade komprometteringarna visade att moderna desktop-operativsystem fortfarande erbjuder värdefulla attackytor för avancerade hotaktörer.

Red Hat Enterprise Linux for Workstations utsattes också för en framgångsrik privilegieeskaleringsattack. Forskarna utnyttjade en use-after-free-sårbarhet för att få root-åtkomst till målsystemet.

Demonstrationerna visade att både Windows- och Linux-baserade företagsmiljöer fortsätter att vara aktiva mål för sårbarhetsforskning och offensiva säkerhetstester.

Pwn2Own Fokuserar På Företagssäkerhet

Pwn2Own Berlin lägger stort fokus på företagsteknik, virtualiseringsplattformar, operativsystem och AI-relaterad infrastruktur. Forskarna försöker kompromettera fullt uppdaterade mål under strikta tävlingsregler.

Evenemanget ger leverantörer möjlighet att få detaljer om sårbarheter privat innan angripare kan missbruka liknande brister i verkliga attacker. Företag får vanligtvis 90 dagar på sig att släppa patchar efter framgångsrika demonstrationer.

Säkerhetsexperter ser ofta Pwn2Own som en viktig indikator på framväxande attacktrender eftersom tävlingen visar vilka tekniker som fortsätter att locka avancerad exploitforskning.

Leverantörer Står Nu Under Press Att Patcha

Sårbarheterna som demonstrerades under evenemanget är fortfarande konfidentiella, men de berörda leverantörerna arbetar redan med säkerhetsfixar. Organisationer som använder Microsoft Exchange, Windows 11 och Red Hat Enterprise Linux bör noggrant följa framtida säkerhetsråd.

Forskarna varnade för att företagsmiljöer ofta blir högvärdiga mål eftersom framgångsrika komprometteringar kan exponera känslig affärsdata och intern infrastruktur.

Evenemanget förstärkte också vikten av lagerbaserat säkerhetsskydd. Även fullt patchade system kan fortfarande innehålla oupptäckta svagheter som kan kringgå vanliga försvarsmekanismer.

Slutsats

Pwn2Own Berlin visade återigen hur farliga nolldagssårbarheter fortfarande är för företagsteknik. Forskarna lyckades kompromettera Microsoft Exchange, Windows 11 och Red Hat Enterprise Linux trots att systemen var fullt uppdaterade.

Evenemanget belyser den fortsatta pressen på stora teknikleverantörer när angripare fortsätter att leta efter nya sätt att bryta sig in i företagsmiljöer. Organisationer bör hålla sig uppmärksamma på kommande patchar och se över sina säkerhetsstrategier när nya sårbarheter upptäcks.


0 svar till ”Pwn2Own Berlin avslöjar nolldagssårbarheter i Exchange och Windows 11”