PWN2OWN迈阿密黑客赛竞赛为26美元的独特ICS漏洞授予40万美元

最后更新 :2022.04.22

参加PWN2OWN迈阿密2022个黑客赛的帽子黑客总共获得了40万美元的ICS利用。

迈阿密2022是由趋势科技零日倡议(ZDI)组织的黑客竞赛。侧重于展示属于以下类别的ICS系统的利用:OPC UA服务器,控制服务器,人机界面和数据网关。

在比赛的三天内,11名参与者在统一自动化,ICONICS,归纳自动化,Parsys,Aveva,Triangle MicroWorks,OPC基础,Kepware和Softing中展示了他们的ICS攻击的32名尝试。

[ #pwn2own迈阿密包裹起来。我们在3天内获得40万美元的26个独特的漏洞(以及一些错误碰撞)。在#S4x22的第2阶段,将PWN奖杯和夹克的主人奖励到@Daankeuper&@xnyhps从@ sector7_nl获得90分(和$ 90k!)。

—零日倡议(@thezdi)4月21日,2022

参与者总共展示了26个独特的零点漏洞,只有两次尝试失败,另外八次被归类为

错误碰撞

这意味着白帽黑客成功地展示了ICS利用,而是使用已经已知的问题。

每次“Bug碰撞”尝试被授予5,000美元的支付,而远程码执行平均奖励20,000美元。DOS ICS Exploits的支付是5,000美元。

从Contemest Sector 7(@ sector7_nl)的大安keuper(@daankeuper)和thijs alkemade(@xnyhps)演示了如何绕过可信赖的应用程序检查OPC Foundation OPC UA .NET标准,并获得40,000美元和40架主PWN点。

祝贺@Daankeuper&@xnyhps从@ sector7_nl上获奖的pwn主硕士#pwn2own迈阿密2022!这是一场近距离的赛事,但值得胜利。希望在未来的事件中看到它们。pic.twitter.com/8bewtf08yy

\u0026 mdash;安全事务作为最佳欧洲网络安全博主奖奖项2022投票给您的获奖者
投票给我在Dowerds最适合个人(非商业)安全博客和Tech Whiz最佳技术博客和您选择的其他人。Pwn2Own Miami 2022提名,请访问:
HTTPS://docs.google.com/forms/d/e/1faipqlsfxxriscimz9qm9iipumqic-iom-npqmosfznjxrbqryjgcow/view窗体

- END -

看更多