Categories: CloudVirtualisierung

Pwn2Own 2024: Hacker zeigen Docker-Escape

Am zweiten Tag von Pwn2Own 2024 ist es Teilnehmern erstmals im Rahmen des Hackerwettbewerbs gelungen, einen Docker Escape vorzuführen. Darüber hinaus wurden zeigten Hacker unter anderem weitere kritische Sicherheitslücken in Chrome, Edge und Firefox sowie in VirtualBox und VMware Workstation.

Den Docker Escape präsentierte das Team von Star Labs SG. Für ihren Angriff kombinierten die Forscher zwei Sicherheitslücken, darunter ein Use-after-free-Bug. Schließlich gelang es ihnen, Code außerhalb des Docker-Containers auszuführen, um eine Taschenrechner-App zu starten. Dafür erhielt das Team 60.000 Dollar.

Erfolgreiche Angriffe wurden auch auf Windows 11, VMware Workstation, Oracle VirtualBox, Mozilla Firefox, Google Chrome und Microsoft Edge demonstriert. Microsoft muss nun drei weitere Lücken schließen, die eine nicht autorisierte Ausweitung von Benutzerrechten ermöglichen. VirtualBox erlaubt indes erneut die Ausführung von beliebigem Code auf dem Host-System.

Mozilla hat zudem bereits ein außerplanmäßiges Sicherheitsupdate für Firefox 124 veröffentlicht. Es stopft die beiden bei Pwn2Own entdeckten kritischen Lücken, die eine Remotecodeausführung außerhalb der Browser-Sandbox erlauben. Dem Entdecker der Lücken, dem Forscher Manfred Paul, brachten die beiden Bugs weitere 100.000 Dollar ein und damit den Gesamtsieg des Wettbewerbs sowie eine Gesamtprämie von 202.500 Dollar.

Damit schüttete die Zero Day Initiative an zwei Tagen 1,132 Millionen Dollar aus. Das Geld verteilt sich auf insgesamt 29 zuvor unbekannte Sicherheitslücken. Hinzu kommen mehrere sogenannte Bug Collisions, also Schwachstellen, bei denen sich nach der Präsentation herausstellte, dass sie den jeweiligen Herstellern bereits bekannt waren.

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

1 Tag ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

1 Tag ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

1 Tag ago

Meta meldet Gewinnsprung im ersten Quartal

Der Nettoprofi wächst um 117 Prozent. Auch beim Umsatz erzielt die Facebook-Mutter ein deutliches Plus.…

2 Tagen ago

Maximieren Sie Kundenzufriedenheit mit strategischem, kundenorientiertem Marketing

Vom Standpunkt eines Verbrauchers aus betrachtet, stellt sich die Frage: Wie relevant und persönlich sind…

2 Tagen ago

Chatbot-Dienst checkt Nachrichteninhalte aus WhatsApp-Quellen

Scamio analysiert und bewertet die Gefahren und gibt Anwendern Ratschläge für den Umgang mit einer…

2 Tagen ago