深信服两项安全研究成果入选全球顶级峰会black hat USA 2021

安全侠2021-05-31 11:58:48

black hat USA2021全球顶级峰会将于7月31日拉开帷幕,深信服的两项研究成果入选,届时将与来自全球的数万名安全研究人员,共同探讨安全领域的技术前沿。

black hat创办于1997年,目前已被公认为世界信息安全行业的顶级盛会,也是最具技术性的信息安全会议。如今,black hat每年都会在美国、欧洲、亚洲分别举行一次大会,其中black hat USA 最具规模和权威性,是了解未来安全趋势最好的窗口。

对安全技术研究人员来说,登上black hat USA的舞台,向世界分享自己的研究成果,象征着安全圈的最高荣誉。据了解,在全球各地安全技术研究人员提交的议题中,能入选的议题凤毛麟角。今年,深信服的两项研究成果获得认可,《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》和《攻击Windows COM/WinRT服务》成功入选,该两项研究均由深信服安全研究人员彭峙酿、李雪峰、李彬主要负责。

发现Spooler中多个0day漏洞避免灾难重演

十年前,Stuxnet蠕虫病毒利用Windows Printer Spooler(Windows打印机服务)的特权提升漏洞,摧毁了伊朗的核浓缩离心机并感染了超过45000个网络,直接导致伊朗核设施等全球多个重要机构的设备瘫痪。在过去的十年中,Spooler服务的潜在安全风险只增不减,许多程序漏洞不断地被发现,其是可能导致灾难的隐藏炸弹。彭峙酿表示,这是深信服将Spooler服务的漏洞挖掘作为研究方向之一的主要原因。

尽管业内的安全研究人员已经在Spooler服务中寻找bug十多年,但今年深信服安全研究人员依旧发现了Spooler中的多个0day漏洞,并将在入选black hat USA2021的《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》报告中展示最新的研究成果。

发现数百个Windows COM/WinRT漏洞将威胁扼杀在摇篮之中

Windows COM/WinRT组件被广泛用于Windows系统之中,是Windows UWP应用程序的常用组件并被广泛用于跨进程通信。若这些组件存在安全漏洞,则全球绝大部分Windows系统都可能暴露在危险之中,攻击者可以利用这些安全漏洞完全接管受害主机,并对目标主机进行挖矿,勒索、敏感信息收集等恶意操作,使受害者遭受严重损失。

在过去的一年中,深信服安全研究人员彭峙酿、李雪峰在Windows COM/WinRT服务中发现了100多个漏洞,并将在black hat USA 2021全球顶级峰会中分享这些漏洞发掘和利用的技巧。

深信服一直专注于网络安全攻防技术研究,利用攻击方视角解决网络安全问题。未来,深信服将不断提高专业技术造诣,深度洞察网络安全威胁,持续为用户网络安全赋能。

信息安全深信服
本作品采用《CC 协议》,转载必须注明作者和本文链接
8月11日,第四届INSEC WORLD 成都·世界信息安全大会系列研讨会金融科技安全专场成功举办,会议邀请网商银行、信服科技、乐信集团的安全负责人共同探讨金融科技安全。采用SDP技术路线,部署零信任平台和代理网关,能够实现远程访问安全。已交付项目中单项目最高达60w并发在线终端。
信服科技副总裁李洋受邀出席颁奖典礼,并在论坛上做主题报告。信服技术专家参与本次大赛评审工作,并全力支持大赛组委会;经过初赛、决赛两轮激烈角逐,最终180支队伍的作品从众多作品中脱颖而出,分获一、二、三等奖和优秀指导教师奖。
7月13日,“2022(第七届)中国网络信息安全峰会”在北京召开,信服获“2021-2022网络信息安全领军企业”奖,并在会上发表“以安全运营构建常态化实战对抗能力”的主题演讲。
4月28日,在2021中国网络信息安全峰会上,信服态势感知产品线产品总监骆铮发表了题为《实战背景下的安全运营新思路》的主题演讲,围绕实战背景下的安全运营建设思路作了分享。
近日,国家信息安全漏洞库收到关于 Fortinet FortiOS 安全漏洞情况的报送。目前,Fortinet 官方已发布新版本修复了该漏洞,请用户及时确认是否受到漏洞影响,尽快采取修补措施。Fortinet FortiOS 存在安全漏洞,攻击者可利用该漏洞在未经身份认证的情况下,通过发送恶意数据导致堆缓冲区溢出,从而实现远程代码执行
7月22-24日,2021年城市轨道交通信息安全研讨会在宁波顺利召开,会议由中国城市轨道交通协会信息化专业委员会主办,吸引众多城轨行业专家学者、网络安全领域专家、城轨企业信息安全管理者等嘉宾齐聚一堂,共同研讨城轨行业面临的信息安全挑战,交流城轨行业信息安全实践经验,共筑智慧城轨高速发展安全基石。信服受邀出席大会并发表主题演讲,同时就城轨企业信息安全专题培训做专题分享。
信服零信任安全解决方案构建中信建投DevSecOps体系安全底座”荣获“2022安全样板工程(零信任)”奖
企业安全中的漏洞管理正在向攻击面管理发展,而要做好攻击面管理,资产的识别与管理是基础。张星认为,资产识别的关键在于对未知资产的自动化识别。未知资产给组织带来了重大的安全风险。当这些资产未经识别且未受保护时,它们为攻击者提供进入公司网络的入口点。一旦这些资产被破坏,它可能允许威胁横向移动,造成更大范围的威胁传播。信服认为对“未知资产识别”保持敬畏之心,看到其难度和复杂性是未来行业发展的前提。
近日,信服产业教育云平台完成全新升级。依托信服新一代HCI超融合“四化”(即服务器虚拟化、网络虚拟化、存
近日,信服重磅推出轻量化、高性价比全流量威胁分析系统:【SIP猎鹰版】。 随着越来越多企业数字化转型, 各行各业似乎纷纷“卷”起来了, 信服君走访多家用户了解企业网络安全现状, 听到了三位代表的“吐槽”: 难的不是工作本身,而是没有强大的产品支持 我们的工作也太没有“安全感”了吧!
安全侠
暂无描述