<fieldset id="8aqek"><input id="8aqek"></input></fieldset>
    <tfoot id="8aqek"><rt id="8aqek"></rt></tfoot>
    <abbr id="8aqek"></abbr>
  • <ul id="8aqek"></ul>
    <strike id="8aqek"></strike>
  • <strike id="8aqek"><input id="8aqek"></input></strike>
  • <ul id="8aqek"><sup id="8aqek"></sup></ul>
    中媒聯動☆傳媒聯盟 2014-04-16 重要通知與聲明  2020年精選20個創業好項目——期待與您早日聯手合作共贏  僅需5.8萬元就可通過CCTV點睛播出1個月和通過GJTV等百家媒體聯合常年展播  評選與出版《當代百名書畫藝術名家抗疫作品展》的活動通知 五秒電視廣告只需五十元☆本項目正在誠征各地代理 點此查看加盟合作☆本站人才招聘公告  
    當前位置: 主頁 > 企業 >

    HITB重磅分享:騰訊安全湛瀘實驗室Edge沙盒逃逸姿勢大揭秘

    時間:2018-04-19 12:50 來源:ITBEAR科技資訊作者:ITBEAR科技資訊
    微軟Edge瀏覽器啟用win32k filter之后,首度有研究團隊一次性公布多種從Edge瀏覽器攻破系統內核的方案。

     微軟Edge瀏覽器啟用win32k filter之后,首度有研究團隊一次性公布多種從Edge瀏覽器攻破系統內核的方案。

     

      4月13日,在荷蘭阿姆斯特丹舉行的HITB(Hack in the Box)上,來自騰訊安全聯合實驗室湛瀘實驗室的安全專家Rancho分享了題為《Over The Edge: Pwning The Windows Kernel》的技術演講,曝光了三種不同的沙盒逃逸方式,并且首度公開了一個罕見的win32k filter的繞過方法。微軟的安全專家表示,湛瀘實驗室的研究已經代表了業界領先水平。

     

      (騰訊安全湛瀘實驗室安全專家Rancho在HITB上演講)

      HITB是歐洲最具影響力的信息安全會議,迄今已舉辦16屆。作為世界頂級的安全技術交流大會之一,HITB以分享尖端硬核技術著稱,層層篩選出最具實力白帽黑客登臺演講。

     

      重要防御機制首次被破解 Edge瀏覽器安全沙盒淪為“馬奇諾防線”

     

      作為win 10之后推出的瀏覽器,微軟在Edge上的安全保障方面很是用心,不僅默認開啟了相當于IE的所有防護手段,更是引入了安全沙盒模式。微軟方面也頗有自信,曾在公開場合表示,Edge比目前瀏覽器領域最流行的谷歌 Chrome 以及 Mozilla Firefox 可提供更好的安全防護。

     

      尤其在啟用win32k filter之后,Edge瀏覽器進一步加強了其沙盒的防御能力。然而最強的地方卻成了突破口。在HITB現場,Rancho分享了對Edge的沙盒逃逸操作——通過繞過win32k filter,使得逃逸沙盒的攻擊面重新打開,進而以Edge為入口,進入系統,奪得控制權限。幾步簡單的操作,就可以任意訪問用戶的文件,并監控其電腦。

     

      Rancho表示,騰訊安全湛瀘實驗室早在去年三月就發現了一個繞過win32k filter的漏洞,通過對該漏洞的利用可以使得Edge對內核漏洞的防御失效,“微軟精心設計的沙盒防護淪為馬奇諾防線。”

     

      值得關注的是,Rancho分享的漏洞也是目前為止唯一一個公開討論的繞過win32k filter的漏洞。

     

      “Great talk!”微軟安全專家稱湛瀘研究代表業界領先水平

     

      “Great talk!”,在聽完Rancho的分享之后,大會現場微軟的專家表示,湛瀘的研究代表了業界領先水平,也體現了這兩年在Windows內核研究上的趨勢。同時指出,正是以湛瀘為代表的研究工作在不斷推進他們改進Windows的安全體系。

     

      (微軟安全專家會后與Rancho討論)

      此外,Firefox的安全工程師對議題也非常感興趣,并詢問了瀏覽器沙盒防御內核漏洞的建議。

     

      白帽黑客的研究協助廠商提升安全性能已是“常規操作”。近年來,白帽黑客們已經發現了多個更質量的內核漏洞,如CVE-2015-2455(TTF),CVE-2016-0173(Surface),CVE-2017-8465(Cursor),“很明顯,微軟正在不斷增加緩解Windows內核漏洞的措施”,Rancho說。

     

      而除了win32k filter的利用之外,據Rancho透露,大約一年半以前,騰訊安全湛瀘實驗室就開始研究微軟內核問題,“到目前為止,我們已經發現了15個以上的內核漏洞,并成功地從Edge沙盒幾次成功利用了Windows 10”。

     

      據了解,騰訊安全湛瀘實驗室系國內首個安全實驗室矩陣——騰訊安全聯合實驗室旗下七大子實驗室之一,與其他六大實驗室相互配合之下,2016年向微軟、谷歌、蘋果、Adobe四大國際廠商共提交了269個漏洞,位居國內首位。




    關注ITBear科技資訊公眾號(itbear365 ),每天推送你感興趣的科技內容。
     

      聲明:本文僅為傳遞更多網絡信息,不代表ITBear觀點和意見,僅供參考了解,更不能作為投資使用依據。

    (責任編輯:海諾)
    頂一下
    (0)
    0%
    踩一下
    (0)
    0%
    ------分隔線----------------------------
    織夢二維碼生成器

    影視聯盟  紙媒聯盟  網絡聯盟   律師聯盟  人員查詢  加盟合作  最新最熱

    特別申明

    部分內容源于網絡 目的在于傳播 如有侵權速聯秒刪

     


    主站蜘蛛池模板: 精品久久久久国产免费| 久久亚洲日韩精品一区二区三区| 亚洲AV日韩精品一区二区三区| 国产精品爽黄69天堂a| 无码精品久久久久久人妻中字| 精品亚洲一区二区三区在线播放| 久久亚洲国产精品一区二区 | 在线中文字幕精品第5页| 国产精品一区二区三区99| 免费91麻豆精品国产自产在线观看| 国精品无码一区二区三区左线| 亚洲精品亚洲人成在线观看下载| 免费短视频软件精品一区二区| 成人精品视频成人影院| 国产精品视频网站| 国产人妖乱国产精品人妖| 无码精品国产VA在线观看| 亚洲午夜福利精品无码| 亚洲国产精品视频| 午夜亚洲av永久无码精品| 精品少妇一区二区三区在线| 国产精品无码DVD在线观看| 国产成人精品视频2021| 亚洲视频精品在线| 成人国产精品一区二区视频| 国产成人精品大尺度在线观看| 91亚洲精品自在在线观看| 9191精品国产免费久久| 色综合久久精品中文字幕首页 | 青青草国产精品| 四虎成人www国产精品| 久久久久夜夜夜精品国产| 热re99久久精品国产99热| 欧美精品高清在线观看| 亚洲综合一区二区国产精品 | 日韩精品无码永久免费网站| 亚洲国产成人精品女人久久久| 日本精品一区二区三区在线视频一| 四虎成人精品| 中文字幕一精品亚洲无线一区| 亚洲国产精品国自产拍AV|