0 Compartilhamentos 11 Views

Pesquisadores de segurança quebram limites de máquina virtual e afetam o Windows

21 de março de 2017

Durante anos, pesquisadores de segurança usaram máquinas virtuais para testar e estudar malwares com a devida proteção. A partir de agora, nada mais será como antes.

A equipe do 360 Security (@mj0011sec) usou o palco da décima edição do evento Pwn2Own, organizado pela Trend Micro, para provar que é possível romper os limites de uma máquina virtual e infectar o sistema principal.

Em apenas 90 segundos de ação na última sexta-feira, diante dos olhos dos juízes, os especialistas conseguiram o que é chamado de fuga total de uma máquina virtual. Através de uma vulnerabilidade até então desconhecida do navegador Edge, eles exploraram um bug no kernel do Windows e um buffer não-inicializado no VMware Workstation para escaparem do ambiente aparentemente controlado. As três falhas de segurança apontadas renderam ao time um prêmio acumulado de US$105.000, conforme as regras da competição.

Além da façanha inédita, o Pwn2Own também testemunhou uma outra vulnerabilidade descoberta no Edge, uma falha de segurança no Ubuntu 16.10 Linux e uma brecha no Safari que poderia ser utilizada para assumir controle total do MacOS do MacBook Pro, com direito até a mensagem do hacker na Touch Bar. De acordo com a Trend Micro, essa décima edição apresentou um número recorde de descobertas, com 51 bugs encontrados e US$833.000 distribuídos como recompensas para os participantes.

Você pode se interessar

Startup catarinense traz mesa interativa para o Dia das Crianças
Notícias
26 visualizações
Notícias
26 visualizações

Startup catarinense traz mesa interativa para o Dia das Crianças

Carlos L. A. da Silva - 10 de outubro de 2017

Tecnologia da PlayTable é aposta para espaços recreativos em lojas, com jogos educativos para a garotada. Confira o vídeo!

Assistente virtual do Facebook Messenger agora entende Português
Notícias
16 visualizações
Notícias
16 visualizações

Assistente virtual do Facebook Messenger agora entende Português

Carlos L. A. da Silva - 10 de outubro de 2017

Sistema de Inteligência Artificial M age discretamente, se adapta ao usuário e só interfere em conversas quando detecta que pode oferecer sugestões,

Microsoft compra por 15 anos toda a energia gerada por fazenda de vento
Notícias
20 visualizações
Notícias
20 visualizações

Microsoft compra por 15 anos toda a energia gerada por fazenda de vento

Carlos L. A. da Silva - 10 de outubro de 2017

Complexo instalado pela General Electric na Irlanda é capaz de gerar 37-megawatt de energia e servirá para impulsionar serviços de computação em nuvem da Microsoft.

Deixe um Comentário

Your email address will not be published.

Mais publicações

Mark Zuckerberg usou Realidade Virtual para visitar Porto Rico
Notícias
10 visualizações
10 visualizações

Mark Zuckerberg usou Realidade Virtual para visitar Porto Rico

Carlos L. A. da Silva - 10 de outubro de 2017
Microsoft mata o Windows Media Player
Notícias
23 visualizações1
23 visualizações1

Microsoft mata o Windows Media Player

Carlos L. A. da Silva - 10 de outubro de 2017
Western Digital quebra recorde com HD de 14TB
Notícias
44 visualizações
44 visualizações

Western Digital quebra recorde com HD de 14TB

Carlos L. A. da Silva - 10 de outubro de 2017