cnt
Windows 11 und Red Hat am Pwn2Own Berlin erfolgreich gehackt
Quelle: unsplash

Windows 11 und Red Hat am Pwn2Own Berlin erfolgreich gehackt

Gleich am ersten Tag des Hacker-Wettbewerbs Pwn2Own Berlin 2025 wurden Hacker mit insgesamt 260'000 US-Dollar belohnt – für erfolgreiche Zero-Day-Angriffe auf Windows 11, Red Hat Linux und Oracle VirtualBox.
16. Mai 2025

     

Schon am ersten Tag des Hacker-Wettbewerbs Pwn2Own Berlin 2025 haben Hacker mehr als eine Viertelmillion US-Dollar an Preisgeldern gewonnen, wie zerodayinitiative.com berichtet. In der Kategorie Local Privilege Escalation fiel als erstes Red Hat Enterprise Linux for Workstations: Das Devcore Research Team (unter dem Namen "Pumpkin") nutzte eine Integer-Overflow-Schwachstelle aus und kassierte dafür 20'000 Dollar.


Auch Hyunwoo Kim und Wongi Lee verschafften sich Root-Rechte auf einem Red Hat-System. Sie kombinierten eine Use-after-free-Schwachstelle mit einem Information Leak. Einer der verwendeten Fehler war jedoch ein sogenannter "N-Day" – also bereits bekannt, was zu einer Bug-Kollision führte. Anschliessend zeigte Chen Le Qi von Star Labs SG eine Exploit-Kette für Windows 11, die Use-after-free mit Integer Overflow kombinierte – und so Systemrechte erlangte. Dafür gab es 30'000 Dollar.
Zwei weitere erfolgreiche Angriffe auf Windows 11 demonstrierten Marcin Wiązowski, der eine Out-of-bounds Write-Schwachstelle ausnutzte, sowie Hyeonjin Choi, der einen bisher unbekannten Type Confusion-Zero-Day präsentierte. Team Prison Break erhielt 40'000 Dollar für eine Exploit-Kette, bei der ein Integer Overflow genutzt wurde, um aus Oracle VirtualBox auszubrechen und Code im zugrunde liegenden Betriebssystem auszuführen.

Sina Kheirkhah vom Summoning Team wurde mit 35'000 Dollar belohnt – für einen Zero-Day in Chroma und eine bekannte Schwachstelle im Nvidia Triton Inference Server. Billy und Ramdhan von Star Labs SG sicherten sich 60'000 Dollar für den erfolgreichen Ausbruch aus Docker Desktop. Sie nutzten dafür eine bislang unbekannte Use-after-free-Schwachstelle, um Code auf dem Host-System auszuführen.


Technische Details zu den Angriffen und ausgenutzten Sicherheitslücken werden jeweils vorerst unter Verschluss gehalten, um den Herstellern der jeweiligen Produkte noch Zeit zum Liefern von Patches zu geben.

Parallel zur Pwn2Own findet in Berlin am 16. und 17. Mai die Sicherheitskonferenz OffensiveCon statt. (spf)


Weitere Artikel zum Thema

Oracle bestätigt Hackerangriff gegenüber Kunden

4. April 2025 - Nachdem Oracle ursprünglich nicht bestätigen wollte, gehackt worden zu sein, hat der Konzern jetzt den Datendiebstahl gegenüber Kunden zugegeben. Allerdings soll es sich dabei um alte, nicht sensible Daten gehandelt haben.

Ransomware-Attacken auf Schweizer Firmen: Vier Hacker verhaftet

12. Februar 2025 - Vier Köpfe der Ransomware-Bande 8Base wurden in Thailand verhaftet. Die Bundesstaatsanwaltschaft und die Bundespolizei waren massgeblich in die Ermittlungen involviert, denn auch viele Schweizer Firmen waren unter den Opfern von 8Base.

Hackerangriff auf Schweizer Medien-Login-Plattform

27. Oktober 2024 - Ein Cyberangriff hat die Login-Plattform verschiedener Schweizer Medienunternehmen ausser Betrieb gesetzt und Leserinnen und Leser können sich nicht mehr anmelden. Die Inhalte der Tamedia-Titel sind in der Folge für alle zugänglich gemacht worden.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Vor wem mussten die sieben Geisslein aufpassen?
GOLD SPONSOREN
SPONSOREN & PARTNER