11.11云上盛惠!海量产品 · 轻松上云!云服务器首年1.8折起,买1年送3个月!超值优惠,性能稳定,让您的云端之旅更加畅享。快来腾讯云选购吧!
作为IE的接替者,Edge浏览器被微软寄予厚望。除技术的升级和扩展功能之外,安全也是微软重点投入的领域。沙盒的引入极大地增强了浏览器抵御攻击的能力,但在永无休战的网络攻防战场,没有永恒的安全,只有及早发现漏洞才能无惧攻击。在 8 月 28 日举办的互联网安全领袖峰会(CSS 2018)腾讯安全探索论坛(TSec)上,来自腾讯安全湛泸实验室的高级安全研究员Rancho Han和陈楠在议题《打破Win10 叹息之壁:利用3D加速突破Edg沙盒》中
微软Edge浏览器启用win32k filter之后,首度有研究团队一次性公布多种从Edge浏览器攻破系统内核的方案。4月13日,在荷兰阿姆斯特丹举行的HITB(Hack in the Box)上,来自腾讯安全联合实验室湛泸实验室的安全专家Rancho分享了题为《Over The Edge: Pwning The Windows Kernel》的技术演讲,曝光了三种不同的沙盒逃逸方式,并且首度公开了一个罕见的win32k filter的绕过方法。微软的安全专家表示,湛泸实验室的研究已经代表了业界领