在這次的Pwn2Own黑客大會中沒有一個瀏覽器能夠幸免,參賽者總能從它們當中找出漏洞來。據惠普披露,大會第二日首個找到漏洞的是一個叫ilxu1a的安全專家,他用一秒不到的時間就完成了漏洞演示。雖然這兩個漏洞執行的時間都不過一秒,但這并不意味著它們非常容易被創建出來。
在這次的Pwn2Own黑客大會中沒有一個瀏覽器能夠幸免,參賽者總能從它們當中找出漏洞來。當地時間3月19日,也就是Pwn2Own的第二天,惠普零日計劃(ZDI)向優勝者發出了24萬美元的獎金,而在大會首日,惠普已經送出了317,500美元的獎金。據悉,第一天獲得獎金的參賽者在Adobe Flash、Adobe Reader、IE11和Firefox中找到了漏洞;第二天,他們則把目光重新聚焦到各大瀏覽器。
據惠普披露,大會第二日首個找到漏洞的是一個叫ilxu1a的安全專家,他用一秒不到的時間就完成了漏洞演示。ilxu1a最終獲得了1.5萬美元的獎金。
截止到發稿前,Firefox總共被找出了兩個漏洞,與之對應的獎金總金額為7萬美元。其實,Mozilla對Pwn2Own來說并不陌生,它似乎一直都是第一個被找出漏洞的瀏覽器。
Mozilla首席安全工程師Danile Veditz告訴媒體,他們已經從惠普那里得到了詳細的漏洞信息并已將其存檔,等回去之后立馬修復。他表示,鑒于大會這兩天發現的漏洞,公司計劃在3月 20日為桌面、Android客戶端及Firefox ESR用戶推送更新。
雖然這兩個漏洞執行的時間都不過一秒,但這并不意味著它們非常容易被創建出來。
此外,惠普安全研究院漏洞研究部門經理Brian Gorenc表示,雖然從某種程度上公司確實希望能找出盡可能多的Windows漏洞,但這次大會上出現的Windows漏洞數量之多還是讓他吃了一驚。
Gorenc強調,雖然這次大會在所有瀏覽器中都發現了漏洞,但非常重要的一點是,參加這項活動的人都是安全領域的頂尖高手,而這對于各個廠家來說至關重要。