第三媒体软件中心软件网络资讯互联网资讯 → 贡献三大高危漏洞 腾讯安全获“微软补丁日”公开致谢 TTL

贡献三大高危漏洞 腾讯安全获“微软补丁日”公开致谢

上传:j520xg     来源:信息存储服务     日期:2018-9-14

[摘要]  
   腾讯安全科恩实验室此次获致谢的SMB漏洞(CVE-2018-8335),正是此前“臭名昭著”的影子经纪人泄密的漏洞,再次揭示了SMB的安全隐患。腾讯安全科恩实验室在这个问题上进一步检查SMB的认证部分,并发现远程错误。
 
[正文]    

   北京时间9月12日,微软例行发布月度安全更新,修复了腾讯安全科恩实验室提交的三个高危漏洞,并对其公开致谢。

   根据微软官网公告显示,这三个漏洞均来自腾讯安全科恩实验室安全研究员Peter Hlavaty提报,分别为两个Hyper-V漏洞(CVE-2018-8436、CVE-2018-8437)和一个SMB漏洞(CVE-2018-8335)。

   值得关注的是,Peter Hlavaty提交的三个漏洞是拒绝服务类型。通常情况下,拒绝服务类漏洞没有远程代码执行漏洞严重,一般不会出现在微软的月度更新中。但Peter Hlavaty此次提交的三个漏洞却是基于远程服务器的拒绝服务类型,安全隐患不可同日而语。

   Hyper-V是微软提出的一种系统管理程序虚拟化技术,能够实现桌面虚拟化,是微软Azure云服务器的御用组件,最近也应用在Edge中,用于增强虚拟化保护。Peter Hlavaty提交的两个Hyper-V漏洞,通过Guest(来宾)可攻击一个虚拟机上的Host(主人),进而可以攻击所有虚拟机Host上的Guest,危害比单个客户端比如像浏览器的远程代码执行还要大。

   此外,腾讯安全科恩实验室此次获致谢的SMB漏洞(CVE-2018-8335),正是此前“臭名昭著”的影子经纪人泄密的漏洞,再次揭示了SMB的安全隐患。腾讯安全科恩实验室在这个问题上进一步检查SMB的认证部分,并发现远程错误。首当其冲的是固定的DOS和其他待定修复,而Azure DoS在关闭服务器时发挥着非常重要的作用。

   事实上,本次发现三个漏洞并非科恩实验室首次在相应领域的研究成果。该实验室在2017年就开始关注Hyper-V及远程攻击,并提交了CVE-2017-0161、CVE-2017-8664、CVE-2017-0051三个漏洞,指出Hyper-V的安全隐患,在协助微软修复漏洞之后持续对这个微软的重要部分保持关注。

   持续对一个领域保持研究热情,对腾讯安全科恩实验室这样的白帽黑客团队而言其实是“正常操作”。在时下大热的车联网安全领域,实验室曾在2016和2017两年连续通过无物理接触式破解了特斯拉。虽然实现了同样的破解效果,但是过程却使用了截然不同的破解方式。

   而包含科恩实验室在内的腾讯安全联合实验室更是世界顶级厂商致谢公告上的常客,在今年BlackHat上公布的微软百人致谢榜上,腾讯一共8人上榜,向全世界展示了中国白帽黑客的实力;还曾在2016年向微软、谷歌、Adobe、苹果四大厂商贡献269个漏洞报告,位居国内第一。

   腾讯安全科恩实验室在协助厂商修复安全漏洞、提升安全性能的同时,还通过搭建全球性的安全技术对话平台,携手安全厂商和安全社区共同守护网络安全。由腾讯安全发起、腾讯安全科恩实验室和腾讯安全平台部联合主办、腾讯安全学院协办的2018腾讯安全国际技术峰会(TenSec)将于10月10日—11日召开。值得一提的是,来自微软的安全专家Nicolas joly也将登台演讲,分享Hyper-V相关领域的安全问题。

   对于微软本次发布的更新,腾讯电脑管家已经第一时间推送了这批补丁,为了避免不法黑客利用最新漏洞进行攻击,广大用户可通过腾讯电脑管家进行修复,以防电脑被不法黑客侵入。

   (新闻稿 2018-09-14)


频道首页 】【 评论 】 【 打印 】 【 字体:
   上一篇:e换电用科技推动电动车行业发展 实力助力城市安全
   下一篇:政府都发文支持无人便利店了 谁还说这是伪需求?
导航:报价 | 大全 | 排行榜 | 产品大全 | 参量 | 订阅 
 Advertisement
 十大最受关注的新闻
1  苏宁极物智能云锁开启预约,下单加赠苏宁小Biu音箱
2  卡萨帝空调: 卡萨帝将奢侈品概念融入家用空调!
3  空气持久清新!苏宁极物小新智能新风机火热开售
4  K12教育市场迎来井喷 中美两国上市公司跨行业趋势明显
5  联想S5 Pro预计十月发售 四摄或将碾压华为Mate 20
6  积木云路演走进马来西亚,再掀下一代互联网技术热潮
7  广健堂&滦南县政府 就智慧健康品产业园项目正式签约
8  飞玉: 联想AI实验室专利,拥有量已达全国第三!
9  腾讯启动史上第三次大调整,押注云计算、人工智能
10  跨界中国航天,葡萄科技成就新一代孩子航天梦想
 十大热门驱动/软件下载
1  [手机驱动]手机usb万能
2  [热门常用软件]QQ2008正式版下载【腾讯QQ2008官方版Beta1】
3  [热门常用软件]E话通下载【E话通4.5 正式版】
4  [手机驱动]Samsung三星 手机USB驱动1.0版For Win98SE/ME/...
5  [手机驱动]Microsoft微软 ActiveSync同步软件4.5中文版Fo...
6  [摄像头驱动]万能摄像头 FOR Windows
7  [热门常用软件]皮皮播放器下载【PPFilm皮皮播放器 2.1.0....
8  [手机驱动]诺基亚 PC套件下载
9  [热门常用软件]面对面游戏下载【面对面视频游戏大厅】
10  [手机驱动]Microsoft微软 Windows Mobile Device Center ...
 十大最受关注的品牌
1  三星手机(SAMSUNG)
2  诺基亚手机(NOKIA)
3  华硕笔记本(ASUS)
4  摩托罗拉手机(MOTOROLA)
5  英特尔CPU(Intel)
6  华硕主板(ASUS)
7  LG手机(LG)
8  索爱手机(Sony Ericsson)
9  联想笔记本(lenovo)
10  宏碁笔记本(acer)
 十大热门常用软件下载
1  QQ2008正式版下载【腾讯QQ2008官方版Beta1】
2  E话通下载【E话通4.5 正式版】
3  皮皮播放器下载【PPFilm皮皮播放器 2.1.0.2版】
4  面对面游戏下载【面对面视频游戏大厅】
5  DVD解码器下载【NVIDIA DVD Decoder 1.02】
6  迅雷5下载【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下载【腾讯QQ2007官方版本】
8  QQ2006正式版下载【腾讯QQ2006官方版本】
9  联众世界游戏大厅下载【联众世界2.7.0.8官方版】
10  MTV下载器【MTV下载精灵 8.31版】
11  pplive最新版下载【PPLive网络电视V1.9.35版】
12  迅雷(Thunder)下载【迅雷v5.7.12.493官方版】
13  腾讯QQ2008下载【腾讯QQ官方版2008极速贺岁版KB1】
14  Total Video Converter下载【Total Video Converter v3.1...
15  QQ拼音输入法下载【腾讯QQQQ拼音输入法V1.4.1版】
16  皮皮高清影视播放器下载【PIPIPlayer 2.7.0.3版】
17  eMule下载【电驴eMule官方v0.49a正式版】
18  极点五笔输入法下载【极点五笔6.1标准版】
19  QQ2009正式版下载【腾讯QQ2009 SP4官方版】
20  Vagaa哇嘎画时代版下载【哇嘎 2.6.5.10】
   >> 查看评论   
 
   >> 查看更多评论   [共有0条评论]
发表评论
        
        
   点评:
   姓名:  
            字数: 0
     
新闻精选
·优音通信牵手中国人寿天津分公司 ,互利共赢
·中国智能生态创新大会,手机迅雷获年度最佳生
·净利润同比增长 TCL集团盈利持续提升核心优势
·腾讯投资加强产业互联网布局 兴趣内容基金公
·彩云小译APP秘密武器而生 免费翻译中日英文档
·源自赛道 赛麟汽车展示先进技术力量
  ·开放AI能力,QQ浏览器识你所见助力行业“智”
·震惊!天猫精灵竟然用这种黑科技让传统家电瞬
·达飞云贷平台强化风控本领,助力行业向正规跃
·如果有一天,你爸妈比你先学会用AI技术
·阿里巴巴人工智能实验室 推“黑科技”概念产
·打破地域界限 , 赋能优秀劳务者 !