2019年伊始,微軟送出了史上最高一筆漏洞挖掘獎勵(lì),總額高達(dá)20萬美元(約合人民幣137萬)的獎金,獎勵(lì)360冰刃實(shí)驗(yàn)室研究員洪禎皓發(fā)現(xiàn)的一個(gè)Hyper-V的漏洞
建筑行業(yè)網(wǎng)站建設(shè),正值國內(nèi)年終歲末,可謂是微軟送給中國白帽黑客一筆豐厚的“年終獎”。由于漏洞危險(xiǎn)級別高,影響范圍廣,微軟在確認(rèn)漏洞細(xì)節(jié)后第一時(shí)間確認(rèn)獎金并致謝漏洞發(fā)現(xiàn)者。
微軟致謝360冰刃實(shí)驗(yàn)室研究員
目前來看,云已經(jīng)是大家生活的一部分,瀏覽網(wǎng)頁,網(wǎng)上交易,蘋果手機(jī)的照片存儲等,都會使用到云計(jì)算和各大廠商的云服務(wù)。作為互聯(lián)網(wǎng)行業(yè)的巨頭,微軟也在云戰(zhàn)略中大步前進(jìn),其中,Hyper-V是微軟Azure云虛擬化解決方案,也是微軟云戰(zhàn)略的基石。
舉個(gè)例子來說,微軟云平臺就好比是一棟商業(yè)大廈,Hyper-V就是這棟大廈的主要建筑設(shè)施,每個(gè)虛擬主機(jī)就是一個(gè)個(gè)房間,里面提供的軟件和服務(wù)就是各具特色的裝修和家具。各公司和個(gè)人租房間居住或開展業(yè)務(wù),每人只能使用自己的房間。
近些年來,微軟將云作為未來發(fā)展的主要方向,Hyper-V作為微軟云戰(zhàn)略的基石,其漏洞受到微軟高度重視,同時(shí)Hyper-V本身安全性很高、漏洞極難發(fā)現(xiàn)
零下一度,2015年到現(xiàn)在,公開公布細(xì)節(jié)的Hyper-V漏洞僅有8個(gè)。
360冰刃實(shí)驗(yàn)室發(fā)現(xiàn)的Hyper-V漏洞是遠(yuǎn)程代碼執(zhí)行類型(Remote Code Execution,簡稱RCE)的漏洞,RCE漏洞是諸多漏洞類型中危害最大的一種,因此微軟提供的漏洞獎金也是最高的。
來自微軟SRC的專家Nate Warfield也通過社交媒體平臺發(fā)表感謝,稱360白帽黑客提交的這個(gè)漏洞,“守衛(wèi)了數(shù)十億用戶”的信息安全。
商城網(wǎng)站制作,