• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 資訊 > 國內 >
     首頁(yè) > 資訊 > 國內 >

    深信服兩項安全研究成果入選全球頂級峰會(huì ) black hat USA 2021

    2021-05-31 10:20:27   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      black hat USA 2021全球頂級峰會(huì )將于7月31日拉開(kāi)帷幕,深信服的兩項研究成果入選,屆時(shí)將與來(lái)自全球的數萬(wàn)名安全研究人員,共同探討安全領(lǐng)域的技術(shù)前沿。
      black hat創(chuàng )辦于1997年,目前已被公認為世界信息安全行業(yè)的頂級盛會(huì ),也是最具技術(shù)性的信息安全會(huì )議。如今,black hat每年都會(huì )在美國、歐洲、亞洲分別舉行一次大會(huì ),其中black hat USA 最具規模和權威性,是了解未來(lái)安全趨勢最好的窗口。
      對安全技術(shù)研究人員來(lái)說(shuō),登上black hat USA的舞臺,向世界分享自己的研究成果,象征著(zhù)安全圈的最高榮譽(yù)。據了解,在全球各地安全技術(shù)研究人員提交的議題中,能入選的議題鳳毛麟角。今年,深信服的兩項研究成果獲得認可,《深入研究Spooler服務(wù):發(fā)現Windows打印機服務(wù)里面的本地提權和遠程代碼執行漏洞》和《攻擊Windows COM/WinRT服務(wù)》成功入選,該兩項研究均由深信服安全研究人員彭峙釀、李雪峰、李彬主要負責。
      發(fā)現Spooler中多個(gè)0day漏洞避免災難重演
      十年前,Stuxnet蠕蟲(chóng)病毒利用Windows Printer Spooler(Windows打印機服務(wù))的特權提升漏洞,摧毀了伊朗的核濃縮離心機并感染了超過(guò)45000個(gè)網(wǎng)絡(luò ),直接導致伊朗核設施等全球多個(gè)重要機構的設備癱瘓。在過(guò)去的十年中,Spooler服務(wù)的潛在安全風(fēng)險只增不減,許多程序漏洞不斷地被發(fā)現,其是可能導致災難的隱藏炸彈。彭峙釀表示,這是深信服將Spooler服務(wù)的漏洞挖掘作為研究方向之一的主要原因。
     
      《深入研究Spooler服務(wù):發(fā)現Windows打印機服務(wù)里面的本地提權和遠程代碼執行漏洞》議題概覽 (圖片來(lái)源于black hat 官網(wǎng))
      盡管業(yè)內的安全研究人員已經(jīng)在Spooler服務(wù)中尋找bug十多年,但今年深信服安全研究人員依舊發(fā)現了Spooler中的多個(gè)0day漏洞,并將在入選black hat USA 2021的《深入研究Spooler服務(wù):發(fā)現Windows打印機服務(wù)里面的本地提權和遠程代碼執行漏洞》報告中展示最新的研究成果。
      發(fā)現數百個(gè)Windows COM/WinRT漏洞將威脅扼殺在搖籃之中
      Windows COM/WinRT組件被廣泛用于Windows系統之中,是Windows UWP應用程序的常用組件并被廣泛用于跨進(jìn)程通信。若這些組件存在安全漏洞,則全球絕大部分Windows系統都可能暴露在危險之中,攻擊者可以利用這些安全漏洞完全接管受害主機,并對目標主機進(jìn)行挖礦,勒索、敏感信息收集等惡意操作,使受害者遭受?chē)乐負p失。
      《攻擊Windows COM/WinRT服務(wù)》議題概覽 (圖片來(lái)源于black hat 官網(wǎng))
      在過(guò)去的一年中,深信服安全研究人員彭峙釀、李雪峰在Windows COM/WinRT服務(wù)中發(fā)現了100多個(gè)漏洞,并將在black hat USA 2021全球頂級峰會(huì )中分享這些漏洞發(fā)掘和利用的技巧。
      深信服一直專(zhuān)注于網(wǎng)絡(luò )安全攻防技術(shù)研究,利用攻擊方視角解決網(wǎng)絡(luò )安全問(wèn)題。未來(lái),深信服將不斷提高專(zhuān)業(yè)技術(shù)造詣,深度洞察網(wǎng)絡(luò )安全威脅,持續為用戶(hù)網(wǎng)絡(luò )安全賦能。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    相關(guān)熱詞搜索: 深信服

    上一篇:36.5°是海爾客服數字化的溫度

    下一篇:最后一頁(yè)

    專(zhuān)題

    CTI論壇會(huì )員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 永泰县| 灵武市| 微山县| 嘉峪关市| 和静县| 城固县| 台中县| 南充市| 密山市| 子长县| 巩义市| 寻甸| 东源县| 棋牌| 博白县| 乌什县| 宽城| 棋牌| 馆陶县| 长兴县| 长泰县| 禹城市| 长葛市| 聊城市| 徐汇区| 宁都县| 方城县| 邢台市| 广西| 黄梅县| 昆山市| 道真| 临清市| 定结县| 崇义县| 海晏县| 巴彦淖尔市| 山阳县| 浙江省| 梁河县| 铁岭县| http://444 http://444 http://444 http://444 http://444 http://444