史上更高 微软给360白帽黑客发137万 年终奖_微软

访客3年前黑客工具1003

2019年伊始,微软送出了史上更高一笔漏洞挖掘奖励,总额高达20万美米(约合人民币137万)的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞,正值国内年终岁末,可谓是微软送给中国白帽黑客一笔丰厚的“年终奖”。由于漏洞危险级别高,影响范围广,微软在确认漏洞细节后之一时间确认奖金并致谢漏洞发现者。  图:微软致谢360冰刃实验室研究员  微软专家致谢:守卫了数十亿用户安全  目前来看,云已经是大家生活的一部分,浏览网页,网上交易,苹果手机的照片存储等,都会使用到云计算和各大厂商的云服务。作为互联网行业的巨头,微软也在云战略中大步前进,其中,Hyper-V是微软Azure云虚拟化解决方案,也是微软云战略的基石。举个例子来说,微软云平台就好比是一栋商业大厦,Hyper-V就是这栋大厦的主要建筑设施,每个虚拟主机就是一个个房间,里面提供的软件和服务就是各具特色的装修和家具。各公司和个人租房间居住或开展业务,每人只能使用自己的房间。近些年来,微软将云作为未来发展的主要方向,Hyper-V作为微软云战略的基石,其漏洞受到微软高度重视,同时Hyper-V本身安全性很高、漏洞极难发现,2015年到现在,公开公布细节的Hyper-V漏洞仅有8个。  360冰刃实验室发现的Hyper-V漏洞是远程代码执行类型(Remote Code Execution,简称RCE)的漏洞,RCE漏洞是诸多漏洞类型中危害更大的一种,因此微软提供的漏洞奖金也是更高的。  来自微软SRC的专家Nate Warfield也通过社交媒体平台发表感谢,称360白帽黑客提交的这个漏洞,“守卫了数十亿用户”的信息安全。  图:微软专家对360冰刃实验室研究员的贡献表示感谢  牵一发而动全身:潜入一个房间 控制整个大楼360首席安全架构师、冰刃实验室负责人潘剑锋介绍,过去被发现的Hyper-V漏洞很少,其中多数还是拒绝服务类(DoS)、信息泄露类漏洞,危害相对较小,但360冰刃实验室此次发现的Hyper-V漏洞的危害级别则可以完全控制云平台,可以做任何事比如取走任何信息。  还是以商业大厦的例子来说,360此次发现的漏洞可以完全突破限制,一个房间潜入了坏人,就可以控制别人的房间,获取别人的财产、信息,甚至可以控制大厦的所有设施。  这种进一个房间就能控制整个大楼的攻击是如何实现的?通常情况下,仅仅利用Hyper-V的拒绝服务类(DoS)漏洞就可以对虚拟化云上所有云主机进行拒绝服务攻击,可以导致大范围云业务受到影响,而此次360发现的Hyper-V漏洞危害更是远不止此,这个漏洞甚至可以控制虚拟化平台上的所有资源,即云平台和全部云主机。  主要是因为利用该漏洞可以实现从虚拟机Guest(客户机)逃逸到Host(宿主机)内核,而Host内核又是Hyper-V虚拟化平台中更高权限的地方,控制了这里相当于控制了整台虚拟化设备,甚至可以利用这个漏洞访问、控制这台虚拟化设备的全部资源。  值得注意的是,360冰刃实验室此次发现的Hyper-V漏洞的危害比单个客户端比如像浏览器远程代码执行还要大,攻击者只需要一台虚拟机就可以直接危害大范围云主机及宿主机安全。  360冰刃实验室建议用户及时关注微软安全更新,避免遭受不必要的损失。

标签: 好话题

相关文章

欧盟将对进口纺织品全面实施NPE禁令

近日,英国主流媒体《卫报》发布消息称,欧盟各成员国日前经匿名投票已通过在纺织品中禁用壬基酚聚氧乙烯醚(NPE)的禁令。 禁令设定了5年过渡期,期满后若纺织品NPE的含量超过0.01%(即100...

怎么登录别人的微信不会被发现(登录别人微信不被发现的方法)

怎么登录别人的微信不会被发现(登录别人微信不被发现的方法),在感情的世界里,没有人能够一帆风顺,如果你渴望家庭和婚姻十全十美,那么得到的很有可能就是失望,美中不足,好事多磨,感情是需要培养的,需要两个...

老婆和谁微信聊天记录(用自己手机查老婆和别人聊天)_老婆和谁微信聊天记录

妻子和微信聊天的记录是谁(用他的手机检查妻子,和别人聊天)?一般来说,失去一段关系是可以挽救的,但只有当另一个人和你调情的时候,你才能挽回;用自己手机查老婆和别人聊天1.如果你错过了它,你必须修好它吗...

24小时接单的黑客QQ群_先做再付黑客联系方式

24小时接单的黑客QQ群_先做再付黑客联系方式 伴随着无线Wifi融入我们的生活,似乎走到哪里我们都会拿出手机连上WiFi,同时我们也有自己的Wifi密码,很多时候因为密码自动连接,导致我们...

黑客教你微信聊天记录如何恢复-免费接单黑客QQ

黑客教你微信聊天记录如何恢复-免费接单黑客QQ 黑客教你微信聊天记录如何恢复-免费接单黑客QQ现在是互联网主导的时代,所以现在有了更加多与网络相关的行业,很多人也开始使用网络来进行业务开展,而黑客则...

微软CEO力挺苹果,坚称不该在加密系统中 留后门

微软公司首席执行官萨蒂亚·纳德拉(Satya Nadella) 1月14日消息,据外媒报道, 当苹果为另一场加密之战做准备时,微软首席执行官萨蒂亚·纳德拉(Satya Nadella)此前在加...