Pwn2Own Berlin fortsatte å avsløre alvorlige sikkerhetsfeil i bedriftsmiljøer etter at forskere demonstrerte nye zero-day-angrep mot Microsoft Exchange, Windows 11 og Red Hat Enterprise Linux. Den andre dagen av hackingkonkurransen resulterte i flere vellykkede exploit-kjeder mot fullt oppdaterte systemer.

Sikkerhetsforskere tjente hundretusenvis av dollar etter å ha kompromittert bedriftsteknologi som brukes bredt i virksomhetsmiljøer. Arrangementet viste igjen hvordan avanserte angripere fortsetter å finne farlige svakheter i kritiske infrastruktursystemer.

Microsoft Exchange Ble Rammet Av Det Største Angrepet

Den mest betydningsfulle demonstrasjonen involverte Microsoft Exchange. Forskeren Orange Tsai fra DEVCORE kjedet sammen tre separate sårbarheter for å oppnå fjernkjøring av kode med SYSTEM-rettigheter.

Det vellykkede angrepet ga en belønning på 200 000 dollar, noe som gjorde det til en av de største utbetalingene i konkurransen så langt. Forskerne advarte om at Exchange-sårbarheter fortsatt er spesielt farlige fordi plattformen fortsatt håndterer sensitiv bedriftskommunikasjon verden over.

En vellykket kompromittering av Exchange kan potensielt gi angripere tilgang til e-poster, mulighet til å stjele legitimasjon, bevege seg lateralt gjennom nettverk og distribuere ytterligere skadevare i bedriftsmiljøer.

Windows 11 og Red Hat Linux Ble Også Kompromittert

Windows 11 ble utsatt for flere vellykkede angrep under konkurransen. Forskerne demonstrerte sårbarheter for privilegieeskalering som gjorde det mulig å få forhøyet tilgang på fullt oppdaterte systemer.

Én exploit baserte seg på en integer overflow-sårbarhet, mens andre demonstrasjoner rettet seg mot separate svakheter i operativsystemet. De gjentatte kompromitteringene viste at moderne desktop-operativsystemer fortsatt tilbyr attraktive angrepsflater for avanserte trusselaktører.

Red Hat Enterprise Linux for Workstations ble også rammet av et vellykket privilegieeskaleringsangrep. Forskerne utnyttet en use-after-free-sårbarhet for å få root-tilgang til målsystemet.

Demonstrasjonene viste at både Windows- og Linux-baserte bedriftsmiljøer fortsatt er aktive mål for sårbarhetsforskning og offensiv sikkerhetstesting.

Pwn2Own Fokuserer På Bedriftssikkerhet

Pwn2Own Berlin legger stor vekt på bedriftsteknologi, virtualiseringsplattformer, operativsystemer og AI-relatert infrastruktur. Forskerne forsøker å kompromittere fullt oppdaterte mål under strenge konkurranseregler.

Arrangementet gir leverandører mulighet til å motta detaljer om sårbarheter privat før angripere kan misbruke lignende feil i virkelige angrep. Selskaper får vanligvis 90 dager til å publisere sikkerhetsoppdateringer etter vellykkede demonstrasjoner.

Sikkerhetseksperter ser ofte på Pwn2Own som en viktig indikator på nye angrepstrender fordi konkurransen viser hvilke teknologier som fortsatt tiltrekker seg avansert exploit-forskning.

Leverandører Står Nå Under Press For Å Patche

Sårbarhetene som ble demonstrert under arrangementet er fortsatt konfidensielle, men de berørte leverandørene arbeider allerede med sikkerhetsfikser. Organisasjoner som bruker Microsoft Exchange, Windows 11 og Red Hat Enterprise Linux bør følge fremtidige sikkerhetsvarsler nøye.

Forskerne advarte om at bedriftsmiljøer ofte blir høyverdige mål fordi vellykkede kompromitteringer kan eksponere sensitiv bedriftsdata og intern infrastruktur.

Arrangementet understreket også viktigheten av lagdelt sikkerhetsbeskyttelse. Selv fullt oppdaterte systemer kan fortsatt inneholde uoppdagede svakheter som kan omgå vanlige forsvarsmekanismer.

Konklusjon

Pwn2Own Berlin demonstrerte igjen hvor farlige zero-day-sårbarheter fortsatt er for bedriftsteknologi. Forskerne kompromitterte Microsoft Exchange, Windows 11 og Red Hat Enterprise Linux til tross for at systemene var fullt oppdaterte.

Arrangementet fremhever det vedvarende presset på store teknologileverandører mens angripere fortsetter å lete etter nye måter å bryte seg inn i bedriftsmiljøer på. Organisasjoner bør være oppmerksomme på kommende sikkerhetsoppdateringer og gjennomgå sikkerhetsstrategiene sine etter hvert som nye sårbarheter oppdages.


0 responses to “Pwn2Own Berlin avslører zero-day-sårbarheter i Exchange og Windows 11”