贡献三大高危漏洞 腾讯安全获“微软补丁日”公开致谢
北京时间9月12日,微软例行发布月度安全更新,修复了腾讯安全科恩实验室提交的三个高危漏洞,并对其公开致谢。
根据微软官网公告显示,这三个漏洞均来自腾讯安全科恩实验室安全研究员Peter Hlavaty提报,分别为两个Hyper-V漏洞(CVE-2018-8436、CVE-2018-8437)和一个SMB漏洞(CVE-2018-8335)。
值得关注的是,Peter Hlavaty提交的三个漏洞是拒绝服务类型。通常情况下,拒绝服务类漏洞没有远程代码执行漏洞严重,一般不会出现在微软的月度更新中。但Peter Hlavaty此次提交的三个漏洞却是基于远程服务器的拒绝服务类型,安全隐患不可同日而语。
Hyper-V是微软提出的一种系统管理程序虚拟化技术,能够实现桌面虚拟化,是微软Azure云服务器的御用组件,最近也应用在Edge中,用于增强虚拟化保护。Peter Hlavaty提交的两个Hyper-V漏洞,通过Guest(来宾)可攻击一个虚拟机上的Host(主人),进而可以攻击所有虚拟机Host上的Guest,危害比单个客户端比如像浏览器的远程代码执行还要大。
此外,腾讯安全科恩实验室此次获致谢的SMB漏洞(CVE-2018-8335),正是此前“臭名昭著”的影子经纪人泄密的漏洞,再次揭示了SMB的安全隐患。腾讯安全科恩实验室在这个问题上进一步检查SMB的认证部分,并发现远程错误。首当其冲的是固定的DOS和其他待定修复,而Azure DoS在关闭服务器时发挥着非常重要的作用。
事实上,本次发现三个漏洞并非科恩实验室首次在相应领域的研究成果。该实验室在2017年就开始关注Hyper-V及远程攻击,并提交了CVE-2017-0161、CVE-2017-8664、CVE-2017-0051三个漏洞,指出Hyper-V的安全隐患,在协助微软修复漏洞之后持续对这个微软的重要部分保持关注。
持续对一个领域保持研究热情,对腾讯安全科恩实验室这样的白帽黑客团队而言其实是“正常操作”。在时下大热的车联网安全领域,实验室曾在2016和2017两年连续通过无物理接触式破解了特斯拉。虽然实现了同样的破解效果,但是过程却使用了截然不同的破解方式。
而包含科恩实验室在内的腾讯安全联合实验室更是世界顶级厂商致谢公告上的常客,在今年BlackHat上公布的微软百人致谢榜上,腾讯一共8人上榜,向全世界展示了中国白帽黑客的实力;还曾在2016年向微软、谷歌、Adobe、苹果四大厂商贡献269个漏洞报告,位居国内第一。
腾讯安全科恩实验室在协助厂商修复安全漏洞、提升安全性能的同时,还通过搭建全球性的安全技术对话平台,携手安全厂商和安全社区共同守护网络安全。由腾讯安全发起、腾讯安全科恩实验室和腾讯安全平台部联合主办、腾讯安全学院协办的2018腾讯安全国际技术峰会(TenSec)将于10月10日—11日召开。值得一提的是,来自微软的安全专家Nicolas joly也将登台演讲,分享Hyper-V相关领域的安全问题。
对于微软本次发布的更新,腾讯电脑管家已经第一时间推送了这批补丁,为了避免不法黑客利用最新漏洞进行攻击,广大用户可通过腾讯电脑管家进行修复,以防电脑被不法黑客侵入。

- AMD助力微软Windows 11 为用户带来强大、可靠的计算能力2021-10-09 16:20
- 游戏玩家为之疯狂!Chinajoy2021 AMD展台那些火爆的瞬间2021-08-02 15:39
- 全场最佳 AMD Chinajoy2021展台圆满收官2021-08-02 15:38
- AMD 锐龙5000G系列处理器正式亮相Chinajoy20212021-08-02 11:50
- 极速制胜 制霸游戏 AMD携多款游戏神器扬威Chinajoy2021-08-02 11:44
- 央视《新闻联播》头条聚焦铁建重工,聚力攻克“卡脖子”技术难题2021-03-22 11:08
- 刚刚!我又上央视新闻联播头条了!2021-03-22 11:04
- 中国电科(3月1日-3月7日)要闻回顾 | 资讯轻阅读2021-03-22 10:47
- 我国将建第一个国家公园:为何是三江源2021-03-22 10:43
- 美国硅谷上演“大逃亡”:郊区成科技精英避难所2021-03-22 10:41

- 20:03“火星计划特别版”活动启动:孙宇晨出资600万美元,助HTX普通用户圆梦
- 16:51USD1上线引爆市场,HTX下一步瞄准WLFI?
- 15:44燕京啤酒510品牌日蓄势待发:以全产品线矩阵构建全域营销生态
- 15:19孕妈妈必须知道的脐带血知识:脐带血十大误区
- 09:09东方药林小毛巾:东方药林创新竹锟科技的匠心之作
- 08:28东方药林小毛巾:以竹之名,还你净透之美
- 08:17东方药林小毛巾:以竹锟之名 织就肌肤的诗意守护
- 08:10东方药林小毛巾:解锁竹萃能量 重塑健康生活理念
- 23:08东方药林小毛巾:解锁竹萃能量 重塑健康生活理念
- 22:55百年纳:为当代人定制的活力方程式
- 22:08魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀发焕变密码
- 22:02东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 21:47东方药林魔术丝:传承本草智慧 点亮现代秀发之美
- 16:41酷乐潮玩再掀国潮IP出海热浪!“豚豚崽”快闪亮相泰国曼谷
- 11:37东方药林魔术丝白黑客育发液 开启秀发焕新革命
- 11:19东方药林:以底蕴铸根基 以创新启新程
- 11:00东方药林:以 “三力抗衰” 体系 解锁健康密码
- 10:35东方药林:以创新创业基因 踏浪大健康产业新蓝海
- 09:51东方药林:行稳致远 以长期主义深耕健康产业全球化布局
- 09:20东方药林:聚势抗衰赛道 启航产业升级壮阔征程
- 16:34深化医养协同创新:西苑医院联合寿山福海助力医养中心项目建设
- 16:32深化医养协同创新:西苑医院联合寿山福海助力医养中心项目建设
- 15:18HTX DAO信心之旅迪拜站圆满结束:携手HTX共建生态释放长期潜力
- 17:45恩捷股份李晓明:恒捷远 PE-MBR 膜组器以技术突破守护水资源
- 11:49FUTURUS 助力领克 900,打造中国智造的“技术旗舰”
- 17:06寿山福海亮相银发人居发展大会,超星准体系赋能银发经济蓬勃发展
- 17:01寿山福海亮相银发人居发展大会,超星准体系赋能银发经济蓬勃发展
- 16:34故宫春韵,时光鎏金,周大生经典诠释东方美学
- 13:37对话周慧敏|“冻龄?神”与皙之密的不解之缘
- 12:07全美世界:以多元力量铸就商业辉煌


