Впервые с 2007 года: гипервизор VMware сдался под эксплойтом за $150K

Support81

Модератор
Премия в $150 000 и новый этап в истории уязвимостей гипервизоров
Vmware



На проходящем в Берлине хакерском турнире Pwn2Own случилось историческое событие: элитные специалисты по безопасности впервые смогли успешно взломать гипервизор VMware ESXi с помощью ранее неизвестной уязвимости нулевого дня. Это стало продолжением насыщенного стартового дня соревнований, когда сразу три эксплойта нулевого дня были направлены против Windows 11. И второй день не подвёл — сюрпризы продолжились.

Последние недели и без того стали настоящим испытанием для корпоративной безопасности. Агентство кибербезопасности и защиты инфраструктуры США (CISA) призвало срочно защищаться от серьёзной уязвимости в Chrome, которая уже активно используется в атаках. Параллельно выявлены атаки с использованием HTTPBot, нацеленные на корпоративные Windows-сети, а Microsoft подтвердила наличие критической уязвимости в облачной инфраструктуре с максимальной оценкой угрозы — 10 из 10. На этом фоне сообщение о взломе VMware ESXi за $150 тысяч может показаться лишь «вишенкой на торте», но на самом деле это не так.

Важно понимать контекст: Pwn2Own — это двухразовое в год легальное соревнование среди лучших хакеров мира. Здесь участники в ограниченное время атакуют предоставленные вендорами продукты, используя неизвестные ранее уязвимости, чтобы выявить их раньше, чем это сделают киберпреступники. Победа приносит очки и денежные призы, а главное — звание Master of PWN.

В случае с VMware ESXi, это первый успешный взлом гипервизора за всю историю Pwn2Own, начиная с 2007 года. Автором эксплойта стал Нгуен Хоанг Тач из команды STARLabs SG. Он использовал уязвимость переполнения целого числа (integer overflow) — всего один эксплойт, но какой. За свою находку он получил $150 000 и 15 очков в зачёт турнира.
Подробнее: https://www.securitylab.ru/news/559435.php
 
Последнее редактирование:
Похожие темы
Admin Интересно Робот впервые занялся экстремальным туризмом. Новости в сети 0
Admin Интересно Физики впервые зафиксировали согласованное движение света и атомов в нанокристаллах. Новости в сети 0
Admin Интересно Впервые за 50 лет: Россия снова строит сверхзвуковой пассажирский самолёт. Новости в сети 0
Admin Интересно На Большом адронном коллайдере впервые обнаружили возбуждённый Bc-мезон. Новости в сети 0
Admin Интересно Хакеры впервые использовали ИИ для разработки уязвимости, обходящей двухфакторную аутентификацию. Новости в сети 0
Admin Интересно Редкие котята пумы впервые за 100 лет замечены в Миннесоте. Новости в сети 0
Admin Интересно Квантовый термометр впервые заглянул внутрь ядра клетки и обнаружил неожиданные данные. Новости в сети 0
Admin Интересно Король на один день. IPv6 впервые стал популярнее старого интернета у Google. Новости в сети 0
Admin Интересно Люди снова летят к Луне — впервые за 54 года. Новости в сети 0
Admin Интересно Физики впервые увидели, что запускает плоские зоны в квантовых материалах. Новости в сети 0
Admin Интересно Шнобелевская премия впервые покидает США и переезжает в Цюрих. Новости в сети 0
Admin Интересно Китайские хакеры впервые провели почти полностью автоматизированную атаку с помощью Claude. Новости в сети 0
Support81 Microsoft дала ИИ настоящий инструмент программиста — и он впервые узнал, как сложно быть человеком Новости в сети 0
DOMINUS Британская налоговая впервые изъяла NFT в рамках дела о мошенничестве Новости в сети 5
Denik Интересно Хакерская группировка АРТ31 впервые атаковала российские компании Microsoft обвиняла ее в атаке на участников выборов президнта США 2020 года Новости в сети 0
L Интересно Число биткоин-кошельков с балансом более 0,1 BTC впервые превысило 3 млн. Новости в сети 0
L Интересно Домен системы Ethereum Name Service впервые стал обеспечением кредита Новости в сети 0
Admin Как СССР впервые столкнулся с хакерами — и не понял, зачем они нужны Новости в сети 0
Admin Интересно Сеть Tor откажется от устаревших версий с 1 сентября 2026 года. Новости в сети 0
Admin Интересно Забытый доступ из 2022 года привёл к утечке данных LastPass и других компаний. Новости в сети 0
Admin Интересно Google ужесточит правила регистрации Android-приложений с 2027 года. Новости в сети 0
Admin Интересно ИИ станет главным судьёй на чемпионате мира по футболу 2026 года. Новости в сети 0
Admin Интересно Группа INC Ransomware заявила о 830 жертвах с 2023 года, атакуя Veeam и периферийные устройства. Новости в сети 0
Admin Интересно Думаете, что сейчас модули ОЗУ дорогие? Просто подождите конца 2026 года. Новости в сети 0
Admin Интересно Microsoft Office на Mac потеряет функциональность с июля 2026 года. Новости в сети 0
Admin Интересно ИИ обнаружил критическую уязвимость в Redis, которая оставалась незамеченной два года. Новости в сети 0
Admin Интересно ESET опубликовал отчёт о деятельности APT-групп за период с октября 2025 по март 2026 года. Новости в сети 0
Admin Интересно Новая мошенническая схема CypherLoc: 2,8 млн атак с начала 2026 года. Новости в сети 0
Admin Интересно Глава Mistral предупреждает, что у Европы осталось два года, чтобы избежать зависимости от США в сфере ИИ. Новости в сети 0
Admin Интересно Уникальный руткит OrBit оказался подделкой. Хакеры четыре года ломали Linux открытым кодом с GitHub. Новости в сети 0
Admin Интересно Касперский изучал группировку BO Team полтора года. Хакеры продолжали атаковать российские компании. Новости в сети 0
Admin Интересно Старый трюк из эпохи WannaCry убил The Gentlemen — самого активного вымогателя 2026 года. Новости в сети 0
Admin Интересно Двое специалистов по кибербезопасности получили по четыре года тюрьмы за участие в атаках BlackCat. Новости в сети 0
Admin Интересно Главные события кибербезопасности апреля 2026 года. Новости в сети 0
Admin Интересно Парадокс 2026 года: чтобы зайти на российский сайт из Турции, вам нужен VPN с российским IP. Новости в сети 0
Admin Интересно UserGate представила стратегию развития до 2030 года и концепцию архитектуры доверия на Open Conf 2026. Новости в сети 0
Admin Интересно Ваш телевизор начал тормозить? Возможно, техника прямо сейчас участвует в крупнейшем взломе года. Новости в сети 0
Admin Интересно Забытая идея 1961 года переписала учебники по биологии. Новости в сети 0
Admin Интересно Скелет в шкафу созвездия Персея. На месте вспышки 1901 года обнаружена древняя туманность, которой быть не должно. Новости в сети 0
Admin Интересно Рынок кибербезопасности в России достиг 374 млрд руб. по итогам 2025 года. Новости в сети 0
Admin Интересно Неделя на исправление или взлом: какие обновления безопасности необходимо установить до середины марта 2026 года. Новости в сети 0
Admin Интересно Скачали обновление Tencent QQ с 2022 года? Отлично, теперь хакеры читают всё: клавиши, буфер обмена, пароли браузера. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
Support81 Анонимности — конец: депутат Госдумы пообещал, что через три года все действия в российском интернете будут деанонимизированы Новости в сети 3
Support81 Взлом года: хакеры захватили миллионы SIM-карт, есть ли среди них ваша? Новости в сети 0
Support81 ReactOS 0.4.15: первый крупный релиз за три года с поддержкой 64-битной архитектуры Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 1,5 года скрытого шпионажа: Space Pirates захватывает российские IT-системы Новости в сети 1
Support81 Киберпреступность 2024: самые резонансные случаи года Новости в сети 0
Support81 «Дерьмовизация» – слово года: интернет разочаровывает нас всё больше Новости в сети 0

Название темы