鐠猴拷閻炴稏鍎插﹢涓�2闁汇劌瀚幁顐f媴閹剧粯瀵㈤柍銉︽煛閳ь剚姊归崼锟犳嚊閿濆應鍋撳鍛樊闂佽姤顭終闁挎稑鑻妶浠嬪触閸涘﹥鏆柟闈涚С缁ㄣ劑宕℃繝鍌氼潬闁稿⿵鎷�鐠猴拷闁哄棙鍨垫禍锝夋嚃閻樺搫鍓柡鍕尭閸ゎ參姊婚鈧。浠嬫晬鐎圭挶fespace闁烩晛锕﹂弫鎾绘嚕鐏炶棄绨诲ù锝囧У婢э箓鏌呴悩韫樊閹兼潙鍢查妶浠嬪灳濠婂棗浜栭柍銉︾箖閳ь剨鎷�鐠猴拷濡絾鐗曢崹閬嶅箑瑜忛~鏍儘閺冣偓閸ㄦ岸寮稿⿰鎰獥闁告牗銇為崥顐も偓瑙勭箖閻忔岸鎮介悢鍝勨挅缂佷胶鍋熺划锟犳煀閸涘﹥鏆柛鐘插殫IE婵炲矁宕甸弸鐔煎极閸喓浜�鐠猴拷缂佸鍨甸鐔煎箮閵堝牆鈧粙寮ㄩ懡銈嗘闁挎稒宀稿▔锟�4闂佹彃绉垫慨銏ゆ嚃濠靛浂妲荤紒顕€鈧稓鑹惧☉鎾亾闂婎剦鍋嗗▓鎴﹀磻閵夈儳鏆旈梺顐㈠€风粭澶屸偓鐟扮秺閺佸﹥娼婚敓锟�鐠猴拷閻熸瑱缍侀弨锝夌叕椤愶絾缍忕紒鐙呯磿閹﹪寮弶鍟冾參宕濋崠锛勭獥lifespace閻忓繐绻楅幗鎴︽嚈閹殿喗鎶勯柣銏㈠枙瀵宕濋埡鈧紞妯尖偓鍦仧楠炲洨绮旈幋婵愬妳闂婎剦鍋呭ḿ妤冪不閿涘嫭鍊�鐠猴拷濠碘€冲€风紞宥囩矓閹存繍鍔呴梻鍕Х椤㈠懘鎳橀崒锔惧惞濞戞挾绮晶锔藉緞閳哄啫濮ч柟瀛樺姇閸ㄥ酣鎯冮崟顔肩亰闁谎勫劤閻g偟鐥€圭姷婀哥紒淇卞灪濞叉悂鎳楃捄鐑樻妱濞存粌妫滆濞戞搫鎷�鐠猴拷闁哄嫬妫滈崥妯荤▔椤撶偞绂囬悹褍鍚€缁楁繂鈽夊☉宕囩獥缁惧彞绀侀悽顐﹀及椤栨艾鏋庨柡浣哄瀹撲線鎯冮崟顒佷粯濞达絽鍟块悺銊╁磼閵娿倗鐭欓悹鎰舵嫹鐠猴拷濠碘€冲€风紞宥嗘櫠閻愭彃绻侀柛蹇撶Ф閺屽懘宕濆☉宕囧惞婵箍鍊涢崵鏇㈠磹瀹ュ懍娣柧鏂款儑濞呇呭垝婢跺ǹ鍋ㄩ柦鈧妷銉ユ倠闁哄鍎埀顒佺矊婵亪寮ㄩ悜鈹惧亾閿燂拷鐠猴拷Canalys閻犲鍟伴悥娲晬濮橆偉鍘柛銉﹀灊缁辨帗绋夊顒夊殸濞存粌绨肩粭鍌涚閹寸姵鐣遍梻鍥e亾婵懓鍊风划娑㈡倿閺堢數绉甸弶鈺嬫嫹鐠猴拷濠⒀呭仜缁犳瑧鎼鹃敓锟�30% 闁告绨肩拹鐔哥▔婵犲懐娈�2023闁归潧顑嗗┃鈧柛鎴︾細閹伙綁鏌岃箛姘4000濞戞挸娲崕锟�鐠猴拷缂佹劒鑳堕悧顒佸緞濮樿翰鈧秹鏌屽鍥т化闁瑰灈鍋撻柡鍫嫹 婵炴惌浜濋悿鍡涘矗閹存繄顏撮柛蹇嬪妽閺屽﹦绮诲Δ鈧慨蹇曠磾閹寸姷鎹曢柟鍨С缂嶆梻鍖栭懡銈囧煚鐠猴拷闁煎浜濋崹婊堟儑鐎n厸鈧粓鏁嶉悢璇差伕闁哄绮岄妵鍥嵁閸涱厼顤€闁告垵绮癛濠㈣泛鐡ㄥΟ澶愭煥閳ь剟宕鐐獥闁哄秴娲╅崵锟�15濞戞挸娲よぐ锟�鐠猴拷闁告绨肩拹鐔哥閹寸儐鍔€鐎殿喖绻愯ぐ鍌滄暜閸愨晜鐓€濞戞挴鍋撳ù鐙呯秬閸ゆ粓鎯嶉弬鍨€婚悽顖氬暙缁憋繝寮悧鍫濈ウ閹煎瓨寮竌ussDB鐠猴拷闁稿繈鍔庨幃鍡欑箔椤戣法顏遍悗纭咁啇缁辨帗绋夋径瀣昋D-OLED闁煎墽貌antone闁告瑥鐭佹竟濠呫亹閳哄倹缍€濠电偘娴囬鑽ゆ嫚閿燂拷鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷3999闁稿繐鍟抽幑锝夋晬娴g懓顫戦柛娆戝Т閻棝骞嶇€n偅绨歮oto razr 40缂侇垵顕ч崹顏勵潰閿濆懐纭€闁告瑦鍨电粩锟�鐠猴拷閻犳劗顣槐鎺旀閵忕姴鍤柟鎭掑妼閸ょ挆OUGH濞戞挸顦靛Σ绫咶express Type A閻庢稒锚閸嬪秹宕¢敓锟�鐠猴拷闁告绨肩拹鐔奉潰閿濆懐纭€闁告瑦鍨电粩鐑藉疾閾忓湱鏆嗛柛蹇嬪妼閸樻粓鎳曢弮鈧敮鎾箣濡吋娈i柛娆欐嫹6婵炲棝绠栭崳鍝ュ閸涱喗鐓€闁告繐鎷�鐠猴拷闁艰鲸鏌ㄨぐ鍌滅矓閹达絾鍣eù婊冾儔閺嗛亶鎷曢埄鍐╊潠濞寸姴顑戠槐鐗堬紣閸曨噮鍚€闁归潧顑嗗┃鈧☉鎾磋壘婵喖寮甸鍛檷濞戞挶鍊曢崟鐐濮橆剦鏉婚梻鈧敓锟�鐠猴拷婵炴潙顑呯紙閬嶆煀濮濆瞼妲哥紒鎯ф啞閳ь剙绨肩粻鐐烘偨閿燂拷鐠猴拷闁煎灚宕橀鍡樼閹辨亯geOne闁稿繈鍎甸埀顒€顢媋rtner DDoS缂傚倹鎹佽闁哄倽顫夐、宥囨暜閸屾碍绨氶柟绋挎搐瀹曪拷鐠猴拷闁告绨肩拹鐑礳eanStor Pacific闁告帒妫楃粩宄邦嚕韫囨挾鎽犻柛灞诲姀楠炲粩O500婵帗绮庨鍥ㄧ▔閳э拷鐠猴拷閻忓繐绻掗懗宀勫矗閹存繄顏�2023妤犵偟绻濈粩瀵糕偓娑崇到鐎瑰磭鎷归姀鈥承撻柨娑欑婢瑰嫭绂嶈箛搴ょ闁烩晛鐗炵槐婵嬪礆閳哄倿绱熷☉鎾筹攻鐎癸拷鐠猴拷闁艰鲸姊归崗鍌涚▔婵犱胶顏遍悹鎰╁灩閸曢箖鎷冮妷锔芥毆闁告巻鏅滄Η搴ㄥ矗鐏炶棄钃熷☉鎾愁儐缁拷 闂傚牊鎵汣闁衡偓鐠哄搫寮抽柛妤冨У閻︻喗娼婚敓锟�40%鐠猴拷濞达絽鐤囬崗妯伙純閺嶎煈鍎F闁炽儲绮撻妶濂哥嵁濞村鍋撳┑瀣當濠㈠墎鈪礔28mm F2.8 STM婵繐绲界槐锟犲矗閹存繄顏�鐠猴拷缂佷究鍨归崙褰掑矗閹存繄顏撮弶鐐额嚙闂冣偓闁搞劌顑呴崣蹇涘疾椤栨熬绱i柛銉у仱閻撹埖绔熸稉鐕�-S2000 闁哥儐鍠曢悳锟�2990闁稿骏鎷�鐠猴拷闁烩偓鍔屽鎼佹媼閿濆嫮鐨戦梻鈧崹顔兼倯CEO闁绘粌顑嗛弸鍐╃椤掑﹦绐楅柛蹇嬪姂濞间即寮悧鍫燁仭闁哥喎妫旂粭鐔煎礆濞戞瑦鐓€闁哄啯婀归崬顒勫礆閻楀牊闄�鐠猴拷濞戞搩鍘奸崣纰〦CS濞存粍鍨甸柦鈺呭矗閹峰瞼绠剧紓渚囧幒缁椾線鐛壕瀣GlobalData Leader閻犲洤瀚锟�鐠猴拷闁告劕鎳忛悧鎶藉极娴兼潙娅ゅ☉鎾规〃缁楃喖鎮剧仦鐐粯濡ゅ倹锕槐鎵恗pere闁告瑦鍨电粩锟�192闁哄秶顎僐M濠㈣泛瀚幃濠囧闯閿燂拷鐠猴拷Gartner闁挎稒淇洪崥妯兼媼椤栨瑧闅橀柤鍓aaS闁靛棔绔糝M濠㈣埖鐭柌婊呮導濞戭澀澹曢柛銉ㄦ閸炲绮璺伇
您现在的位置:首页 >> 互联网 >> 正文
GeekPwn2018:长亭科技成功挑战世界级难度“虚拟机逃逸”
发表时间:2018年10月25日 18:11 来源:新科技 责任编 辑:麒麟

10月24日,以“人攻智能,洞见未来”为主题的GeekPwn2018国际安全极客大赛开幕,全球顶尖黑客团队再次集结上海,预演智能生活以及人工智能领域潜在的安全问题。在诸多挑战项目中,长亭科技安全研究员张焱宇成功挑战具有世界级难度的“虚拟机逃逸”项目,备受业界瞩目。据了解,这是全球范围内首次针对VMware ESXi虚拟机逃逸的公开演示。

在本次极棒上海站的舞台上,长亭科技安全研究员张焱宇利用VMware虚拟化平台的3个漏洞,从一台Linux虚拟机内部进行攻击,仅用9分钟便成功获取ESXi宿主机系统的最高权限并进行任意控制,展示了私有云系统所存在的安全问题。此外,长亭科技安全研究员郑吉宏利用内存破坏,远程获取某主流NAS系统最高权限,双双挑战成功。长亭科技表示,两个项目的漏洞细节将会通过GeekPwn报告给厂商,并等待厂商进行修复。



aa71e63f" img_height="333" img_width="500" web_uri="pgc-image/1540462524557beaa71e63f" image_type="1" data-width="500" data-height="333" data-ic-uri="" data-ic="false">

该项目的评委之一、腾讯安全玄武实验室负责人于旸对项目难度水准表示了高度认可。因为本身虚拟机技术设计的目标就是把你隔在里面,就像一个牢笼,牢笼的目的是隔离,而我们要逃逸出来。对于这种比赛,真正攻击的时间是非常短的,但是从发现漏洞到进行分析到攻破是非常困难的。

“云时代”的虚拟机安全被提升到至关重要的位置。虚拟机逃逸是指从虚拟机内部发起攻击,利用虚拟化产品中的漏洞来获取虚拟机外部宿主机的权限。虚拟机逃逸攻击已经可以影响云上用户的根本安全,成为不得不应对的严峻威胁。自2016年Pwn2Own破解大赛增设虚拟机逃逸项目以来,国际知名虚拟化软件VMware吸引了全球众多安全研究人员的注意力。作为世界范围内为数不多的虚拟化漏洞的研究者,长亭科技持续输出研究成果。2017年初,长亭安全研究实验室对VMware workstation进了研究并发现高危漏洞,并完整还原了整个虚拟机逃逸的利用。此次长亭科技针对VMware ESXi虚拟机逃逸的公开演示在全球尚属首次。

据悉,长亭科技今年已是第三次参赛GeekPwn,历届出征战绩累累,为各大厂商发现了诸多高危漏洞并帮助其修复。2016年成功破解索尼PS4,获得极棒上海站第一名、三周年贡献奖;2016年一次破解10款路由器1款智能摄像头、获得极棒澳门站中国第一。2015年破解数款智能摄像头与路由器,获得极棒中国站一等奖。

作为国内网络安全行业迅速崛起的新锐企业,长亭科技高度关注网络安全存在的漏洞和风险,并专注于安全产品研发,以创新技术为企业多向提供简单高效、具有成熟商业化标准的安全解决方案。历经四年的发展,长亭科技已形成“攻、防、抓、查”四维一体的应用安全防护塔防体系,并获得中国银行、招商银行、交通银行、安信证券、华为等大型金融与互联网企业的认可。

高层访谈
凌动智行史文勇:品智出行, 重新定义车辆对生活的价值和意义
众所周知,手机是基础的通讯工具,车是基础的交通或者出行工具,而发动机是传统车里面非常高的..
专访张启亮:勇担工业互联推手,服务百万设备上云
近日,在第二十二届中国国际软件博览会上,徐工信息总经理张启亮向《人民邮电》报记者讲述了工..
观点态度
云计算的第二个十年:三大运营商如何迎接?
2018年,我国云计算进入第二个十年。站在国家方队里三大运营商的云计算也进入了新的发展阶段。<..
国内手机市场半年报:头部格局定型 中小品牌陷入集体焦虑
2018年已过半,回看这半年, 头部品牌的吸附效应越来越明显,中小品牌正陷入到集体焦虑中。

..
移动互联
手机
智能设备
汽车科技
通信
IT
家电
办公打印
企业
滚动
相关新闻
关于我们 | 联系我们 | 友情链接 | 版权声明
新科技网络【京ICP备18031908号-1】
Copyright © 2018 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。