کشف آسیب پذیریهای گوناگون در مرورگرهای سافاری، فایرفاکس و اینترنت اکسپلورر
در روز اول، شرکت کنندگان را به همراه داشت که آسیب پذیریهای گوناگونی را مرورگرهای سافاری، فایرفاکس، اینترنت اکسپلورر و برنامه ادوبی فلش کشف کرده اند.
پس از روز اول جوایزی معادل 400 هزار دلار در نظر گرفته شد که بیشتر این پول به شرکت پژوهشی VUPEN فرانسه تعلق گرفت. محققان این شرکت موفق به پیدا کردن مجموعی از چهار آسیب پذیری شده بودند.
آنها موفق به عبور از جعبه ایمنی اینترنت اکسپلورر در برنامه فلش شده بودند که این مسئله میتواند باعث اجرای کدهای دلخواه شود. سرریز پشته و فرار از جعبه ایمنی PDF در نرم افزار Adobe Reader در اجرای کدهای دلخواه را نیز به دنبال داشت.
کارشناسان VUPEN آسیب پذیری دیگری را در مرورگر فایرفاکس کشف کرده اند که میتواند اهرمی برای نفوذ مهاجمان از طریق اجرای کد در این مرورگر باشد. علاوه بر این، آنها موفق به دور زدن جعبه ایمنی در اینترنت اکسپلورر 11 در ویندوز 8.1 شدند که یکی دیگر از آسیب پذیریهای عنوان شده میباشد.
محققان زیادی از شرکتهای مختلف در این رویداد سالانه شرکت کرده اند، از جمله کارشناسان امنیتی، یوری آدلا و ماریو ملینسکی که هر کدام موفق به کشف آسیب پذیری هایی در مرورگر فایرفاکس شدند. آدلا خواندن و نوشتن خارج از محدوده را در فایرفاکس کشف کرده بود و ملینسکی نیز دو حفره امنیتی مهم که یکی مربوط به نقص افزایش امتیاز و دیگری باعث دور زدن اقدامات امنیتی مرورگر وب میشد را به اثبات رسانده است.
شایان ذکر است که شرایط اصلی شرکت در Pwn2Own اینست که تمامی آسیب پذیریها باید به شرکتهای اصلی و مرتبط با آسیب پذیری کشف شده اطلاع رسانی شوند، به طوری که آنها بتوانند حفرههای امنیتی را برطرف کنند./