首页 > 传媒 > 关键词 > 腾讯安全湛泸实验室最新资讯 > 正文

腾讯安全湛泸实验室受邀出席44Con 探讨软件"洞"察之道

2018-09-18 16:20 · 稿源:站长之家用户投稿


英国当地时间9月12日至14日,英国顶级安全会议44Con在伦敦举行。作为英国最高水平的安全会议,44Con在欧洲也颇具影响力。本次大会吸引了包括微软、HackerOne、Crowdstrike、NCCGroup等众多世界知名的国际安全厂商和研究人员参会,分享内容涵盖了最新的安全研究、发展趋势、涉及范围从协议安全、智能设备到漏洞研究等。

腾讯安全湛泸实验室的安全专家Rancho Han、陈楠、曾杰受邀出席大会,并带来两大前沿议题,针对漏洞利用提出全新思路,受到现场欧洲安全同行重点关注。

Edge浏览器防御机制不断加强,DirectX内核或成主要攻击面

自从微软Win10操作系统为Edge浏览器启用Win32k filter机制之后,逃逸Edge浏览器沙盒就变得越来越困难。同时随着Type Isolation等防御机制的引进,从浏览器进程中寻找可用的内核攻击面大幅减少。但由于浏览器本身需要支持丰富的图形渲染,DirectX内核是一个非常好的内核攻击面。

14日上午,腾讯安全湛泸实验室安全研究员Rancho Han、陈楠在《Subverting The DirectX Kernel For Gaining Remote System》的演讲中,就介绍了利用微软的3D图形加速内核漏洞绕过最新Edge沙盒的技术,并且演示了一个完整的从Edge浏览器逃逸沙盒获取系统最高权限的例子——通过绕过Win32k Filter,使得逃逸沙盒的攻击面重新打开,进而以Edge为入口,进入系统,夺得控制权限。几步简单的操作,就可以任意访问用户的文件,并监控其电脑。

这只是腾讯安全湛泸实验室在Windows系统研究领域的一个缩影。仅在今年微软8月和9月的漏洞公告中,湛泸实验室就协助微软修复了6个高危内核漏洞,并且其中大部分漏洞可以在Edge浏览器沙盒中利用。

首次公开:一种绕过Flash隔离堆的最新方法

在即将要关闭服务的Adobe Flash的研究上,腾讯安全湛泸实验室也带来了最新研究成果。2017年7月,Adobe发布声明,官方计划在2020年前停止开发和分发Flash插件,建议开发者开发者将现有的Flash内容移植到HTML5、WebGL 以及WebAssembly等开放格式上。但Flash在全球用户中仍有很高的存量,其安全风险并未因此而减少。根据最近几次APT攻击事件来看,Flash 0Day的身影依然频频出现。

对此,腾讯安全湛泸实验室研究员曾杰在议题《Insight into fuzzing and pwning of Adobe Flash》中表示,目前越来越多的安全研究者加入其中,希望能在不法黑客之前找到更多的安全问题并修复。

随后,曾杰介绍如何快速的进行Adobe Flash Player漏洞挖掘,并分享了漏洞挖掘时的一些小技巧和难点。通过丰富的UAF漏洞实例讲解,曾杰现场展示Flash Player存在的攻击面,以及在漏洞挖掘过程中通过分析漏洞补丁了解厂商如何修补漏洞,并在此过程中不断改进Fuzz,寻找更多安全问题。

最后,曾杰从Flash Player自身的内存管理方式说起,介绍Flash Player隔离堆的实现方法,并分享了一种最新绕过Flash隔离堆的方法。值得一提的是,该方法是目前世界范围内首次详细公开,其不仅不受对象大小限制,而且也不受对象内容限制,同时溢出类漏洞一样也可以使用。

网友热搜:

免责声明:“站长之家”的传媒资讯页面文章、图片、音频、视频等稿件均为自媒体人、第三方机构发布或转载。如稿件涉及版权等问题,请与我们联系删除或处理。稿件内容仅为传递更多信息之目的,不代表本网观点,亦不代表本网站赞同其观点或证实其内容的真实性,更不对您的投资构成建议。我们不鼓励任何形式的投资行为、购买使用行为。

  • 相关推荐
  • 大家在看
  • 人民阅读携手阅文集团构建“阅读认知实验室”

    6 月 2 日,人民日报数字传播有限公司与阅文集团正式签署战略合作协议。双方将依托阅文集团数字内容与多元渠道优势,联合构建“阅读认知实验室”,推动“人民阅读”平台转型升级,发起重点领域的“网络文学创作计划”,探索新媒介语境下网络文学创作的现实主义传统重建,推动网络文学发展,打造网络文艺精品,助力全民阅读成为社会新风尚。 人民日报数字传播有限公司董事长兼总经理徐涛表示,移动互联带动网络文学的快速发展,为?

  • 郑爽将入职快手 担任“创新实验室明星合伙人”

    DoNews 6月4日消息(记者 吴丽)6月4日,快手官微宣布,演员郑爽即将于近日入职快手,任“创新实验室明星合伙人”,并在6月5日下午开启直播,目前入职后的具体工作职责尚未透露。此前快手曾公开面向社会招聘 “创新实验室明星合伙人”职位,要求包括 “应聘者运营过百万级以上粉丝的短视频账号”、“参与过全网热搜事件,经常上热搜者优先”。

  • 臻驱科技与罗姆成立碳化硅技术联合实验室

    中国新能源汽车电驱动领域高科技公司臻驱科技(上海)有限公司(以下简称“臻驱科技”)与全球知名半导体厂商ROHM Co., Ltd.(以下简称“罗姆”)宣布在中国(上海)自由贸易区试验区临港新片区成立“碳化硅技术联合实验室”,并于 2020 年 6 月 9 日举行了揭牌仪式。与IGBT* 1 等硅(Si)功率元器件相比,碳化硅(SiC)功率元器件具有传导损耗、开关损耗* 2 小、耐温度变化等优势,作为能够显著降低损耗的半导体,在电动汽车车载充电器以及DC

  • 宇宙中最冷的地方在哪?国际空间站的冷原子实验室

    在国际空间站上,物理学家曾在一个独特的实验室里工作,创造了一种玻色–爱因斯坦凝聚(Bose–Einstein condensate)的物质状态。有了这种量子物质,科学家将能够进一步探索量子物理学

  • 高水平打造科技创新策源地,材料科学姑苏实验室正式揭牌

    6 月 30 日,材料科学姑苏实验室(以下简称“姑苏实验室”)举行成立大会。会上,姑苏实验室正式揭牌成立,并被授予“江苏省实验室”。据悉,该实验室以材料科学领域中的国家重大战略需求、江苏经济发展重大需求以及未来科技革命的前沿技术为“三大重点”,瞄准建设国家级实验室目标,高水平打造科技创新策源地。材料科学姑苏实验室规划图姑苏实验室规划总投资 200 亿元,总部位于苏州工业园区,占地 500 亩,以材料科学领域中的国家

  • 想要享受黑科技带来的数字生活?来DIGIX数字生活实验室就对了

    再遇鹏城,探索超感知数字生活,6月18日-6月22日,华为DIGIX数字生活实验室来到了深圳卓悦中心,别具一格的潮酷黑科技给深圳市民带来了智慧生活的体验。DIGIX数字生活实验室内华为终端云服务各大应用的沉浸式体验专区可谓人气爆棚,花币卡、专属明信片、可爱抱枕等专属礼品也让参与体验者满载而归,夏日炎炎,快来有颜值、又潮酷的DIGIX数字生活实验室玩耍吧。DIGIX数字生活实验室现场在华为DIGIX数字生活实验室中,打卡体验之旅必

  • 实验室30年培育800代蚊子:爱喝酒吃肉、化妆的人容易被蚊子咬

    每到夏天,防蚊、驱蚊用品就成为老生常谈的话题,有些人天生对蚊子“免疫”,而有些人则对蚊子避之不及。到底哪些人比较招蚊子蚊子呢?之前,网上也有各种各样的说法,有说因为基因

  • DIGIX数字生活实验室来袭,教你玩转华为会员中心

    近日,DIGIX数字生活实验室快闪店在深圳卓越中心开幕,在为期五天的活动里,华为会员中心专区为用户们展示了华为会员中心APP的系列玩法,为大家带来有趣的感官体验和满满的科技时尚感。本次活动中,华为会员中心活动区通过多感官交互体验,让大家了解了华为会员中心APP的各种功能,包括社区交流、权益领取、资讯浏览、活动参与等等;现场还设计了趣味小游戏,大家纷纷参与互和抽奖,获奖的用户可以在华为生活馆内兑换精美小礼品和花

  • 消费升级成大势所趋,得物App打造“鉴别实验室”助力正品网购

    随着移动互联网的飞速发展,人们对多元化的元素认知度有很大的提升,潮流文化和人文运动也越来越受年轻人的喜爱。尤其是大批90、 00 后成为消费主力军,消费升级成为大势所趋,追求时尚、注重品质成为新的消费趋势。说到注重品质就不得不提到正品观念,对于当代年轻人而言正品认知度有了很大的提升,大多数年轻人都会有意识的去支持正品。而今天小编便带来了一个能够帮助大家辨别正品与假货的宝藏App——得物。得物App是由上海识?

  • 支付宝安全实验室获Kaggle视觉挑战赛冠军,领跑「细粒度图像分类」技术

    近日,计算机视觉A类顶级会议CVPR 2020 开幕在即, 由Kaggle承办的FGVC(Fine-Grained Visual Categorization,细粒度图像分类)全球挑战赛结果揭晓,支付宝天筭安全实验室夺冠,超越全球1316支顶尖计算机视觉团队。Kaggle是全球最大机器学习平台。

  • 宁德时代锂离子电池实验室已破土动工 致力于下一代电池研发

    【TechWeb】6月29日消息,据国外媒体报道,日前,深交所上市公司、锂离子电池制造商宁德时代(CATL)位于福建宁德的锂离子电池实验室——21C实验室正式破土动工。该实验室占地约18公顷(270亩),总投资为33亿元,建设周期为五年(2019年至2023年),预计于2021年年底投入使用,5年内将吸引数千名专家和人才,重点研究下一代电池和新能源转换系统。21C实验室不仅研发先进的金属锂电池、全固态电池和钠离子电池,还致力于其技术的?

  • DIGIX数字生活实验室走进深圳,为你带来意想不到的超感知数字生活

    6月18日-6月22日,以“超感知数字生活”为主题的华为DIGIX数字生活节在深圳卓悦中心开幕。全新升级的DIGIX数字生活实验室以全新的姿态面向大众,时尚且兼具科技感的设计吸引了众多市民前来打卡。华为主题时尚大片拍照场景、华为钱包智慧刷卡体验、华为音乐年代歌单,以及AR星空、HUAWEI HiCar智慧出行场景为到场的参观者提供了丰富的潮酷的应用体验。在DIGIX数字生活实验室不仅拍照好看,应用体验好玩,更有华为P40、Sound X、花币

  • 2020 DIGIX数字实验室,华为钱包带你解读全场景智慧新生活

    原标题:2020 DIGIX数字实验室,华为钱包带你解读全场景智慧新生活6月18日—6月22日,2020年DIGIX数字生活实验室如约在深圳福田卓悦中心与大家见面啦!在这5天的时间里,大家可以尽情体验华为钱包的各项潮酷生活方式,拍照、打卡、领奖、分享一条龙,现在,一起与我感受下本次的超燃科技之旅吧!华为钱包,给生活加点黑科技本次华为钱包展区整体设计新颖、酷潮,科技感十足,在这里,你可以现场体验华为钱包的各种黑科技,可以倾听

  • 0风险0事故,腾讯安全“全垒打”护航首届“云端”广交会

    6 月 24 日下午,第 127 届广交会正式落下帷幕。 50 个展区、近2. 6 万家参展商“云上”参展,数十万来自全球的采购商成功在“线上”做成了生意。腾讯安全作为本届广交会的安全重保团队,在这十天内交出了一份亮眼的安全“重保”成绩单:广交会重保期间,腾讯安全共拦截超百万次各类安全攻击、图片/文本/音频风险检测数近十亿条,最终确保 0 安全风险, 0 安全事故!出色的重保成绩,也获得了公安机关的认可。据悉,为保障广交会顺?

  • 青藤云安全与腾讯安全再次携手合作,助力用户完成年度大型攻防实战

    继联合发布主机安全产品之后,腾讯安全和青藤云安全近期合作再次升级。此次合作,将以腾讯安全提供的年度大型攻防实战方案为基础,以青藤全方位客户服务为支撑,助力行业客户更好地完成大型攻防实战演练当前,随着云计算、大数据等新技术的广泛应用,越来越多的企业实现数字化转型。与此同时,网络安全边界更加模糊,传统基于网络或设备边界的安全防御技术难以应对新技术所带来的各类挑战。很多组织机构为了实现纵深防御,购买了越

  • 腾讯安全推战略新品,SaaS化云防火墙打造云上第一道防线

    伴随企业核心业务大量上云,在云端混合环境、移动访问及在线应用程序迅速发展的趋势下,上云企业亟需更具细粒度的安全技术来替代传统防火墙。 6 月 16 日,腾讯安全举办线上新品发布会,宣布推出战略级新品——新一代SaaS化云防火墙,即开即用,助力企业解决云上业务隔离、统一访问管控等基础安全问题,为企业打造上云的第一道安全防线。企业上云后,面临四大基础网络安全挑战企业上云后,应用程序和数据可以在云端和混合环境中处?

  • 连续41次通过VB100认证,腾讯安全技术实力再获国际权威认可

    日前,国际权威反病毒评测机构Virus Bulletin公布了 6 月的VB100 测试结果,腾讯安全旗下的腾讯电脑管家(英文版)以100%通过率、 0 误报的优秀成绩位居榜首,截至目前,腾讯安全已连续获得 41 次认证,再次刷新连续通过记录,持续领跑国际杀毒软件安全能力。(图:腾讯电脑管家(英文版)连续 41 次通过VB100 测试认证)VB100 测试评测在业内素有“安全界奥林匹克”之称,要求十分严格,只有通过和不通过两种结果。作为一家非官方

  • 腾讯安全领御TUSI区块链落地五大场景,助力可信城市建设

    2020 年是中国产业区块链元年,中央将区块链定调为“核心技术组织创新的突破口”,并将区块链纳入新基建重要技术基础设施。区块链如何与人工智能、大数据、物联网等前沿技术深入结合,更好地服务产业发展?6 月 1 日,腾讯云举办产业区块链联盟暨实践课堂发布会,国内区块链行业领军企业、区块链技术与应用先行者齐聚一堂,共话区块链行业趋势、共建区块链伙伴生态模式,探索区块链技术落地应用的进阶之路。腾讯高级执行副总裁、云

  • 腾讯安全携手极棒发起第二届云安全比赛 演绎云安全时代下的攻与防

    随着互联网的发展,被称作“革命性计算模型”的云计算被看作第四次工业革命,未来将推动着生产方式、生产关系、产品形态和商业模式的深刻变革。"万物上云"所带来诸多利好的同时,如何保障云上数据安全,提供云上攻防服务,成为云上攻防体系建设首要基准。基于对云安全问题的思考和研究,GeekPwn携手腾讯安全云鼎实验室启动第二届GeekPwn2020 云安全比赛, 7 月11- 12 日先期启动的云靶场挑战赛热身赛,将以解题模式来考察选手在实?

  • 腾讯牵手任天堂开发新游戏:《王者荣耀》工作室天美操刀

    腾讯股价近段时间接连创新高,其中一个很重要的原因,就是旗下游戏业务表现足够的给力,当然作为他们最核心的业务,也必须要重视起来。据外媒报道, 最新的宝可梦游戏是一款基于团队的实时策略

  • 参与评论
文明上网理性发言,请遵守新闻评论服务协议