a级片网址,www.一级毛片,日批国产,中文字幕日韩精品有码视频,黄色毛片免费网站,久久久精品午夜免费不卡,天堂福利视频

您當(dāng)前的位置是:  首頁(yè) > 資訊 > 國(guó)內(nèi) >
 首頁(yè) > 資訊 > 國(guó)內(nèi) >

深信服兩項(xiàng)安全研究成果入選全球頂級(jí)峰會(huì) black hat USA 2021

2021-05-31 10:20:27   作者:   來(lái)源:CTI論壇   評(píng)論:0  點(diǎn)擊:


  black hat USA 2021全球頂級(jí)峰會(huì)將于7月31日拉開(kāi)帷幕,深信服的兩項(xiàng)研究成果入選,屆時(shí)將與來(lái)自全球的數(shù)萬(wàn)名安全研究人員,共同探討安全領(lǐng)域的技術(shù)前沿。
  black hat創(chuàng)辦于1997年,目前已被公認(rèn)為世界信息安全行業(yè)的頂級(jí)盛會(huì),也是最具技術(shù)性的信息安全會(huì)議。如今,black hat每年都會(huì)在美國(guó)、歐洲、亞洲分別舉行一次大會(huì),其中black hat USA 最具規(guī)模和權(quán)威性,是了解未來(lái)安全趨勢(shì)最好的窗口。
  對(duì)安全技術(shù)研究人員來(lái)說(shuō),登上black hat USA的舞臺(tái),向世界分享自己的研究成果,象征著安全圈的最高榮譽(yù)。據(jù)了解,在全球各地安全技術(shù)研究人員提交的議題中,能入選的議題鳳毛麟角。今年,深信服的兩項(xiàng)研究成果獲得認(rèn)可,《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》和《攻擊Windows COM/WinRT服務(wù)》成功入選,該兩項(xiàng)研究均由深信服安全研究人員彭峙釀、李雪峰、李彬主要負(fù)責(zé)。
  發(fā)現(xiàn)Spooler中多個(gè)0day漏洞避免災(zāi)難重演
  十年前,Stuxnet蠕蟲(chóng)病毒利用Windows Printer Spooler(Windows打印機(jī)服務(wù))的特權(quán)提升漏洞,摧毀了伊朗的核濃縮離心機(jī)并感染了超過(guò)45000個(gè)網(wǎng)絡(luò),直接導(dǎo)致伊朗核設(shè)施等全球多個(gè)重要機(jī)構(gòu)的設(shè)備癱瘓。在過(guò)去的十年中,Spooler服務(wù)的潛在安全風(fēng)險(xiǎn)只增不減,許多程序漏洞不斷地被發(fā)現(xiàn),其是可能導(dǎo)致災(zāi)難的隱藏炸彈。彭峙釀表示,這是深信服將Spooler服務(wù)的漏洞挖掘作為研究方向之一的主要原因。
 
  《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》議題概覽 (圖片來(lái)源于black hat 官網(wǎng))
  盡管業(yè)內(nèi)的安全研究人員已經(jīng)在Spooler服務(wù)中尋找bug十多年,但今年深信服安全研究人員依舊發(fā)現(xiàn)了Spooler中的多個(gè)0day漏洞,并將在入選black hat USA 2021的《深入研究Spooler服務(wù):發(fā)現(xiàn)Windows打印機(jī)服務(wù)里面的本地提權(quán)和遠(yuǎn)程代碼執(zhí)行漏洞》報(bào)告中展示最新的研究成果。
  發(fā)現(xiàn)數(shù)百個(gè)Windows COM/WinRT漏洞將威脅扼殺在搖籃之中
  Windows COM/WinRT組件被廣泛用于Windows系統(tǒng)之中,是Windows UWP應(yīng)用程序的常用組件并被廣泛用于跨進(jìn)程通信。若這些組件存在安全漏洞,則全球絕大部分Windows系統(tǒng)都可能暴露在危險(xiǎn)之中,攻擊者可以利用這些安全漏洞完全接管受害主機(jī),并對(duì)目標(biāo)主機(jī)進(jìn)行挖礦,勒索、敏感信息收集等惡意操作,使受害者遭受?chē)?yán)重?fù)p失。
  《攻擊Windows COM/WinRT服務(wù)》議題概覽 (圖片來(lái)源于black hat 官網(wǎng))
  在過(guò)去的一年中,深信服安全研究人員彭峙釀、李雪峰在Windows COM/WinRT服務(wù)中發(fā)現(xiàn)了100多個(gè)漏洞,并將在black hat USA 2021全球頂級(jí)峰會(huì)中分享這些漏洞發(fā)掘和利用的技巧。
  深信服一直專(zhuān)注于網(wǎng)絡(luò)安全攻防技術(shù)研究,利用攻擊方視角解決網(wǎng)絡(luò)安全問(wèn)題。未來(lái),深信服將不斷提高專(zhuān)業(yè)技術(shù)造詣,深度洞察網(wǎng)絡(luò)安全威脅,持續(xù)為用戶(hù)網(wǎng)絡(luò)安全賦能。
【免責(zé)聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對(duì)文中陳述、觀(guān)點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。

相關(guān)熱詞搜索: 深信服

上一篇:36.5°是海爾客服數(shù)字化的溫度

下一篇:最后一頁(yè)

評(píng)論排行

專(zhuān)題

CTI論壇會(huì)員企業(yè)

宜阳县| 高尔夫| 迭部县| 宜川县| 铜川市| 泸西县| 清流县| 灌南县| 西平县| 洪泽县| 开封市| 贵定县| 霍邱县| 军事| 烟台市| 叶城县| 两当县| 凤凰县| 额敏县| 潮州市| 隆德县| 通海县| 崇义县| 东港市| 布尔津县| 台湾省| 苏尼特右旗| 凤阳县| 拜泉县| 永靖县| 南丹县| 新泰市| 弥渡县| 砚山县| 司法| 万盛区| 观塘区| 合川市| 泉州市| 德保县| 渭源县|