3月9日至11日,全球知名的Pwn2Own 2011黑客大赛将会在温哥华举行,期间,各大黑客将会对微软IE、Mozilla Firefox、谷歌Chrome和苹果Safari中存在的漏洞发起攻击。
对此,微软公司表示,该公司不会在Pwn2Own 2011黑客大赛之前发布任何IE8补丁。外界纷纷揣测,微软为何不在Pwn2Own 2011黑客大赛前做出最后的努力去修复IE8中的漏洞。有专家认为,微软很有可能是在等待Pwn2Own 2011黑客大赛中的选手去发现IE8中存在的攻击和安全漏洞,并及时针对这些问题提供解决方案。
在Pwn2Own 2011黑客大赛中,安全研究人员将会试图针对8种不同的移动操作系统和浏览器展开攻击,每个Pwn2Own 2011参赛者或团队拥有30分钟的时间去击败浏览器或手机,而每款设备或浏览器将最大可由4个个人或团队合作攻击。
据悉,首个成功黑掉一款设备或浏览器的小组将会获得15000美元的奖金,不过,成功黑掉谷歌Chrome浏览器的黑客将能够获得2万美元的特别奖项。目前,Chrome浏览器在Pwn2Own 2011大赛中尚未被黑掉过。
今年,参与Pwn2Own 2011大赛的软件和硬件共包括四大浏览器,分别为微软IE、Mozilla Firefox、谷歌Chrome和苹果Safari,还包含4种不同的移动手机,分别为戴尔Venue Pro、iPhone 4、黑莓Torch 9800和基于Android系统的Nexus S。
一直以来,微软都是通过每个月的月度补丁去修复IE的漏洞的。本月,微软将会针对Windows发布两个补丁,并针对Groove 2007发布一个补丁,其中并不包含IE补丁。
在过去的一周中,Mozilla和谷歌分别针对他们各自的浏览器进行了更新,Mozilla修复了Firefox中的10个漏洞,其中有8个漏洞的评级为“关键”,而谷歌修复了Chrome 9.0中的19个不同的漏洞,其中16个漏洞的评级为“危急”。