深信服两项安全研究成果入选全球顶级峰会black hat USA 2021
- 时间:
- 浏览:0
black hat USA 2021全球顶级峰会将于7月31日拉开帷幕,深信服的两项研究成果入选,届时将与来自全球的数万名安全研究人员,共同探讨安全领域的技术前沿。black hat创办于1997年,目前已被公认为世界信息安全行业的顶级盛会,也是最具技术性的信息安全会议。如今,black hat每年都会在美国、欧洲、亚洲分别举行一次大会,其中black hat USA 最具规模和权威性,是了解未来安全趋势最好的窗口。对安全技术研究人员来说,登上black hat USA的舞台,向世界分享自己的研究成果,象征着安全圈的最高荣誉。据了解,在全球各地安全技术研究人员提交的议题中,能入选的议题凤毛麟角。今年,深信服的两项研究成果获得认可,《深入研究Spooler服务:发现Windows打印机服务里面的本地提权和远程代码执行漏洞》和《攻击Windows COM/WinRT服务》成功入选,该两项研究均由深信服安全研究人员彭峙酿、李雪峰、李彬主要负责。发现Spooler中多个0day漏洞避免灾难重演十年前,Stuxnet蠕虫病毒利用Windows Printer Spooler(Windows打印机服务)的特权提升漏洞,摧毁了伊朗的核浓缩离心机并感染了超过45000个网络,直接导致伊朗核设施等全球多个重要机构的设备瘫痪。在过去的十年中,Spooler服务的潜在安全风险只增不减,许多程序漏洞不断地被发现,其是可能导致灾难的隐藏炸弹。彭峙酿表示,这是深信服将Spooler服务的漏洞挖掘作为研究方向之一的主要原因。