🥸 Full-chain эксплойт позволяет запускать код прямо из Firefox ИБ-исследователь ggwhyp показал эксплойт под Windows, который пробивает песочницу Лисы …
ИБ-исследователь ggwhyp показал эксплойт под Windows, который пробивает песочницу Лисы и выходит на уровень ОС.
Юзер просто открывает HTML-страничку, браузер ее рендерит, и поверх окна спавнится консоль cmd.exe, а следом открывается Калькулятор.
Чувак готовил этот эксплойт для хакерского турнира Pwn2Own, но орги его завернули из-за заполненности мест. В итоге ресерчер отдал инфу напрямую в Mozilla, пояснив:
"Я планирую опубликовать отчет технического анализа после того, как сборка релиза будет пропатчена и пройдет достаточное количество времени, чтобы обеспечить безопасное публичное раскрытие."
Ждем экстренных патчей 🙏