美国时间10月27日,苹果官方可以更新了iOS/iPadOS 15.1安全内容,公开的了2012版一批系统中发现自己的漏洞名单。其中,北京赛博昆仑科技有限公司旗下的“昆仑实验室”,又两次成了“最抢了镜的那另一个”。在比较新的漏洞名单可以看到,昆仑实验室安全研究员Zweig突然发现了必然于iOS/iPadOS 15.1声音系统和内核的共三个漏洞,拥有该名单上才发现漏洞不超过的机构。这三个漏洞,是需要是未知于声音系统的CVE-2021-30907,攻击者那样一来完全掌握,可能会单独运行恶意应用程序,甚至于有可能应用于提升权限;必然于内核的漏洞CVE-2021-30909和CVE-2021-30916,则有可能使攻击者以内核权限执行任意代码。值得一提的事,这也并非昆仑实验室一次为苹果系统发现自己漏洞。美国时间今年9月20日(北京时间9月21日),iOS 15正式版全球更新。昆仑实验室就曾因全力协助苹果公司修复内核高危漏洞CVE-2021-30857,在可以更新只能说明中获得致谢。有“安全新势力”之称的北京赛博昆仑科技有限公司,是今年年初还未建立的新公司,创始人兼首席执行官则是安全的圈中鼎鼎大名的白帽黑客“MJ”——郑文彬。公司旗下的“昆仑实验室”,才是一支全新的安全团队,网刚成立就已在全球安全圈中赢得了不少眼球。除苹果外,前的谷歌公司查找的Chrome浏览器93.0.4577.82桌面版本更新中,着重完全修复的两个被“在野”凭借的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633,确实是在昆仑实验室的协助下才难以才发现和完全修复。而在前不久公告的微软MSRC2021Q3榜单中,昆仑实验室则不仅击败全球第1名、全球第20名两个席位,同时仅在10月,昆仑实验室就全力协助微软再修复了和Windows内核、微软媒体播放组件、微软Hyper-V虚拟化系统、微软多个文件系统的共七个漏洞,数量之大排在全球首位。近期,昆仑实验室又在网刚结束的2021“天府杯”国际网络安全大赛上大展拳脚,以斩获总奖金65.45万美圆的成绩,干掉产品破解的软件赛全球总冠军,风头风头一时无两。同样,Chrome浏览器七年来未在全球各种验收挑战赛中被破解软件的“金身”,也在前来赛事中被昆仑实验室将其攻入。后成立不到三年,昆仑实验室就已经学习积累了诸多荣誉,成了安全圈里另一支不可低估的新力量。未来这支年长的安全团队还将给予怎样的表现,令人期待。