自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

深信服兩項安全研究成果入選全球頂級峰會black hat USA 2021

企業(yè)動態(tài)
今年,深信服的兩項研究成果獲得認(rèn)可,《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》和《攻擊Windows COM/WinRT服務(wù)》成功入選。

black hat USA 2021全球頂級峰會將于7月31日拉開帷幕,深信服的兩項研究成果入選,屆時將與來自全球的數(shù)萬名安全研究人員,共同探討安全領(lǐng)域的技術(shù)前沿。

black hat創(chuàng)辦于1997年,目前已被公認(rèn)為世界信息安全行業(yè)的頂級盛會,也是最具技術(shù)性的信息安全會議。如今,black hat每年都會在美國、歐洲、亞洲分別舉行一次大會,其中black hat USA 最具規(guī)模和權(quán)威性,是了解未來安全趨勢最好的窗口。

對安全技術(shù)研究人員來說,登上black hat USA的舞臺,向世界分享自己的研究成果,象征著安全圈的最高榮譽。據(jù)了解,在全球各地安全技術(shù)研究人員提交的議題中,能入選的議題鳳毛麟角。今年,深信服的兩項研究成果獲得認(rèn)可,《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》和《攻擊Windows COM/WinRT服務(wù)》成功入選,該兩項研究均由深信服安全研究人員彭峙釀、李雪峰、李彬主要負(fù)責(zé)。

發(fā)現(xiàn)Spooler中多個0day漏洞 避免災(zāi)難重演

十年前,Stuxnet蠕蟲病毒利用Windows Printer Spooler(Windows打印機(jī)服務(wù))的特權(quán)提升漏洞,摧毀了伊朗的核濃縮離心機(jī)并感染了超過45000個網(wǎng)絡(luò),直接導(dǎo)致伊朗核設(shè)施等全球多個重要機(jī)構(gòu)的設(shè)備癱瘓。在過去的十年中,Spooler服務(wù)的潛在安全風(fēng)險只增不減,許多程序漏洞不斷地被發(fā)現(xiàn),其是可能導(dǎo)致災(zāi)難的隱藏炸彈。彭峙釀表示,這是深信服將Spooler服務(wù)的漏洞挖掘作為研究方向之一的主要原因。

盡管業(yè)內(nèi)的安全研究人員已經(jīng)在Spooler服務(wù)中尋找bug十多年,但今年深信服安全研究人員依舊發(fā)現(xiàn)了Spooler中的多個0day漏洞,并將在入選black hat USA 2021的《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》報告中展示最新的研究成果。

發(fā)現(xiàn)數(shù)百個Windows COM/WinRT漏洞 將威脅扼殺在搖籃之中

Windows COM/WinRT組件被廣泛用于Windows系統(tǒng)之中,是Windows UWP應(yīng)用程序的常用組件并被廣泛用于跨進(jìn)程通信。若這些組件存在安全漏洞,則全球絕大部分Windows系統(tǒng)都可能暴露在危險之中,攻擊者可以利用這些安全漏洞完全接管受害主機(jī),并對目標(biāo)主機(jī)進(jìn)行挖礦,勒索、敏感信息收集等惡意操作,使受害者遭受嚴(yán)重?fù)p失。

在過去的一年中,深信服安全研究人員彭峙釀、李雪峰在Windows COM/WinRT服務(wù)中發(fā)現(xiàn)了100多個漏洞,并將在black hat USA 2021全球頂級峰會中分享這些漏洞發(fā)掘和利用的技巧。

深信服一直專注于網(wǎng)絡(luò)安全攻防技術(shù)研究,利用攻擊方視角解決網(wǎng)絡(luò)安全問題。未來,深信服將不斷提高專業(yè)技術(shù)造詣,深度洞察網(wǎng)絡(luò)安全威脅,持續(xù)為用戶網(wǎng)絡(luò)安全賦能。

 

責(zé)任編輯:張燕妮 來源: 51CTO
相關(guān)推薦

2020-05-25 10:49:10

安恒信息

2021-08-05 13:11:19

美國黑帽大會Black Hat U網(wǎng)絡(luò)安全

2019-07-30 09:11:50

2018-08-10 11:09:43

2021-04-19 09:49:36

網(wǎng)絡(luò)安全

2019-06-17 17:15:11

騰訊數(shù)據(jù)庫SIGMOD

2024-08-08 16:20:36

2021-08-26 05:22:33

安全工具Black Hat UScrapesy

2019-07-09 23:19:37

Black Hat U網(wǎng)絡(luò)安全信息安全

2015-11-30 16:57:44

2020-08-07 10:44:42

黑帽大會網(wǎng)絡(luò)安全初創(chuàng)企業(yè)

2014-12-15 09:57:43

綠色網(wǎng)格綠色數(shù)據(jù)中心

2020-12-15 11:19:07

深信服系統(tǒng)市場

2021-04-16 18:05:15

騰訊云朱雀實驗室AI

2022-09-07 20:28:00

服務(wù)器

2010-03-05 11:49:02

點贊
收藏

51CTO技術(shù)棧公眾號