Ένας ερευνητής ασφάλειας την Παρασκευή αξιοποίησε κενό ασφαλείας στο Adobe Flash για να σπάσει τα Windows Vista Ultimate και κέρδισε 5000 δολλάρια. Είναι το δεύτερο μηχάνημα μετά το Mac Book Air που σπάει στo φετινό "PWD to OWN" διαγωνισμό. Το μόνο μηχάνημα που δεν παραβιάστηκε ήταν το Sony Vaio που έτρεχε Ubuntu Linux.

 

O Shane Macaulay ήταν αυτός που κατέκτησε το χρηματικό έπαθλο των 5000 δολλαρίων αφού σύμφωνα με την 3Com Α.Ε. 's TippingPoint η οποία προσφέρει τα χρηματικά έπαθλα και τις 3 μέρες του διαγωνισμού, ο Macaulay βρήκε ένα κενό μεγάλης σημασίας (zero day) στο Flash Player.

 

Όπως ο Miller με το Mac Boor Air έτσι και ο Maculay δεν έχει δικαίωμα να δημοσιοποιήσει τις ακριβείς πληροφοριές για το κενό ασφάλειας εως ότου η Adobe κυκλοφορήσει λογισμικό για την διόρθωση του.

 

Την πρώτη μέρα του διαγωνισμού κανείς δεν κατάφερε να κερδίσει το χρηματικό έπαθλο των 20.000 δολλαριών αφού για αυτό χρειαζόταν μια απομακρυσμένη εκτέλεση κώδικα στον υπολογιστή στόχο. Την δεύτερη μέρα οι διαγωνιζόμενοι είχαν το notebook στο χέρι τους αλλά με τα default προγράμματα ενώ την τρίτη μέρα, είχαν εγκατασταθεί στα συστήματα γνωστά προγράμματα όπως Firefox,Adober Reader,Adobe Flash Player.

 

Source.png Πηγή: zerodaysoldier