今天看啥  ›  专栏  ›  嘶吼专业版

XCon2024议题||挖掘Windows系统组件中的认证前远程代码执行漏洞

嘶吼专业版  · 公众号  · 互联网安全  · 2024-08-02 14:00
    

文章预览

循万变·见未来——技术前瞻 未来,远程未授权漏洞的发掘将呈现三大趋势: 1、发掘难度越来越高 2、利用复杂程度越来越高,常常需要配合多个高质量漏洞,并结合目标程序的特性才能完成利用 3、云平台上远程漏洞的重要性越来越高                        ——独立安全研究员   古河 在漏洞挖掘领域, 未授权的远程代码执行漏洞一直是攻防两方关注的焦点。 漏洞研究员通常也把挖掘此类漏洞看作一项极具挑战性的工作,这在Windows系统漏洞研究领域也不例外。由于此类漏洞的挖掘难度和高价值,微软在其Windows预览版漏洞奖励计划中,特意为此类未授权的远程代码执行漏洞设置了最高达10万美金的漏洞奖励。 在过去的一段时间,演讲者对Windows系统和相关组件中的认证前远程攻击面进行了一些探索和研究工作,并在一部分组件中成功发现了 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览