<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    深信服兩項安全研究成果入選全球頂級峰會black hat USA 2021

    安全俠2021-05-31 11:58:48

    black hat USA2021全球頂級峰會將于7月31日拉開帷幕,深信服的兩項研究成果入選,屆時將與來自全球的數萬名安全研究人員,共同探討安全領域的技術前沿。

    black hat創辦于1997年,目前已被公認為世界信息安全行業的頂級盛會,也是最具技術性的信息安全會議。如今,black hat每年都會在美國、歐洲、亞洲分別舉行一次大會,其中black hat USA 最具規模和權威性,是了解未來安全趨勢最好的窗口。

    對安全技術研究人員來說,登上black hat USA的舞臺,向世界分享自己的研究成果,象征著安全圈的最高榮譽。據了解,在全球各地安全技術研究人員提交的議題中,能入選的議題鳳毛麟角。今年,深信服的兩項研究成果獲得認可,《深入研究Spooler服務:發現Windows打印機服務里面的本地提權和遠程代碼執行漏洞》和《攻擊Windows COM/WinRT服務》成功入選,該兩項研究均由深信服安全研究人員彭峙釀、李雪峰、李彬主要負責。

    發現Spooler中多個0day漏洞避免災難重演

    十年前,Stuxnet蠕蟲病毒利用Windows Printer Spooler(Windows打印機服務)的特權提升漏洞,摧毀了伊朗的核濃縮離心機并感染了超過45000個網絡,直接導致伊朗核設施等全球多個重要機構的設備癱瘓。在過去的十年中,Spooler服務的潛在安全風險只增不減,許多程序漏洞不斷地被發現,其是可能導致災難的隱藏炸彈。彭峙釀表示,這是深信服將Spooler服務的漏洞挖掘作為研究方向之一的主要原因。

    盡管業內的安全研究人員已經在Spooler服務中尋找bug十多年,但今年深信服安全研究人員依舊發現了Spooler中的多個0day漏洞,并將在入選black hat USA2021的《深入研究Spooler服務:發現Windows打印機服務里面的本地提權和遠程代碼執行漏洞》報告中展示最新的研究成果。

    發現數百個Windows COM/WinRT漏洞將威脅扼殺在搖籃之中

    Windows COM/WinRT組件被廣泛用于Windows系統之中,是Windows UWP應用程序的常用組件并被廣泛用于跨進程通信。若這些組件存在安全漏洞,則全球絕大部分Windows系統都可能暴露在危險之中,攻擊者可以利用這些安全漏洞完全接管受害主機,并對目標主機進行挖礦,勒索、敏感信息收集等惡意操作,使受害者遭受嚴重損失。

    在過去的一年中,深信服安全研究人員彭峙釀、李雪峰在Windows COM/WinRT服務中發現了100多個漏洞,并將在black hat USA 2021全球頂級峰會中分享這些漏洞發掘和利用的技巧。

    深信服一直專注于網絡安全攻防技術研究,利用攻擊方視角解決網絡安全問題。未來,深信服將不斷提高專業技術造詣,深度洞察網絡安全威脅,持續為用戶網絡安全賦能。

    信息安全深信服
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    8月11日,第四屆INSEC WORLD 成都·世界信息安全大會系列研討會金融科技安全專場成功舉辦,會議邀請網商銀行、信服科技、樂信集團的安全負責人共同探討金融科技安全。采用SDP技術路線,部署零信任平臺和代理網關,能夠實現遠程訪問安全。已交付項目中單項目最高達60w并發在線終端。
    信服科技副總裁李洋受邀出席頒獎典禮,并在論壇上做主題報告。信服技術專家參與本次大賽評審工作,并全力支持大賽組委會;經過初賽、決賽兩輪激烈角逐,最終180支隊伍的作品從眾多作品中脫穎而出,分獲一、二、三等獎和優秀指導教師獎。
    7月13日,“2022(第七屆)中國網絡信息安全峰會”在北京召開,信服獲“2021-2022網絡信息安全領軍企業”獎,并在會上發表“以安全運營構建常態化實戰對抗能力”的主題演講。
    4月28日,在2021中國網絡信息安全峰會上,信服態勢感知產品線產品總監駱錚發表了題為《實戰背景下的安全運營新思路》的主題演講,圍繞實戰背景下的安全運營建設思路作了分享。
    近日,國家信息安全漏洞庫收到關于 Fortinet FortiOS 安全漏洞情況的報送。目前,Fortinet 官方已發布新版本修復了該漏洞,請用戶及時確認是否受到漏洞影響,盡快采取修補措施。Fortinet FortiOS 存在安全漏洞,攻擊者可利用該漏洞在未經身份認證的情況下,通過發送惡意數據導致堆緩沖區溢出,從而實現遠程代碼執行
    7月22-24日,2021年城市軌道交通信息安全研討會在寧波順利召開,會議由中國城市軌道交通協會信息化專業委員會主辦,吸引眾多城軌行業專家學者、網絡安全領域專家、城軌企業信息安全管理者等嘉賓齊聚一堂,共同研討城軌行業面臨的信息安全挑戰,交流城軌行業信息安全實踐經驗,共筑智慧城軌高速發展安全基石。信服受邀出席大會并發表主題演講,同時就城軌企業信息安全專題培訓做專題分享。
    信服零信任安全解決方案構建中信建投DevSecOps體系安全底座”榮獲“2022安全樣板工程(零信任)”獎
    企業安全中的漏洞管理正在向攻擊面管理發展,而要做好攻擊面管理,資產的識別與管理是基礎。張星認為,資產識別的關鍵在于對未知資產的自動化識別。未知資產給組織帶來了重大的安全風險。當這些資產未經識別且未受保護時,它們為攻擊者提供進入公司網絡的入口點。一旦這些資產被破壞,它可能允許威脅橫向移動,造成更大范圍的威脅傳播。信服認為對“未知資產識別”保持敬畏之心,看到其難度和復雜性是未來行業發展的前提。
    近日,信服產業教育云平臺完成全新升級。依托信服新一代HCI超融合“四化”(即服務器虛擬化、網絡虛擬化、存
    近日,信服重磅推出輕量化、高性價比全流量威脅分析系統:【SIP獵鷹版】。 隨著越來越多企業數字化轉型, 各行各業似乎紛紛“卷”起來了, 信服君走訪多家用戶了解企業網絡安全現狀, 聽到了三位代表的“吐槽”: 難的不是工作本身,而是沒有強大的產品支持 我們的工作也太沒有“安全感”了吧!
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类