Pwn2Own – Alle Browser sind gefallen, alle? Nein nur fast alle.

     

Auf der diesjährigen CanSecWest in Vancouver wurden unter dem Namen Pwn2Own wieder Angriffe auf die aktuellen Browser und Mobile-Plattformen gestartet.

Bei den Browsern konnte sich nur Googles Chrome auf Windows behaupten, zumindest wurden auf diesen keine Angriffe gestartet, was dafür spricht dass im Vorfeld keine Sicherheitslücke gefunden werden konnte. Leider konnten bei allen anderen Browsern Lücken aufgedeckt werden.

Microsoft konnte auch DEP (Data Execution Prevention) und ASLR (Address Space Layout Randomization) unter Windows7 mit IE8 nicht helfen.

Leider gibt es keine Auskunft darüber ob Firefox in Version 3.6.2 auch noch auf die gefundenen oDay Lücken anspricht. Nach etlichen Sicherheitswarnungen unter anderem vom BSI wurde dieser erst diese Woche mit einigen fixes aktualisiert.

Bei den Mobile-Plattformen, lies Apples Mobile-Safari das ausführen von Code auf dem iPhone zu und listete fröhlich alle SMS auf. Standhaft waren Blackberry Bold 9700, Nokia E72 mit Symbian OS und das Nexus One mit Android OS. Apple vergab mal wieder ein MacBook Pro an Charlie Miller, dafür überlässt dieser er Apple alle 0day Lücken, es sieht also nach Updates für iPhone OS und OS X aus.



Kommentar abgeben

Beitrag kommentieren

 

 

 

Please leave these two fields as-is: