繼續(xù)見證5G+AI成長,進博會全勤生高通確認明年第八次參展來采銷直播間看京東11.11外設(shè)辦公總裁直播 11日14點準時開播第七屆進博會盤點:高通攜手伙伴展示的驍龍8至尊版旗艦終端備受關(guān)注產(chǎn)業(yè)合作推動AI發(fā)展 高通孟樸:攜手伙伴共抓5G+AI新機遇進博會看技術(shù)變化,從5G手機到AI終端,高通技術(shù)支持行業(yè)拓展    高通獲頒“2024新消費創(chuàng)新案例”,5G-A推動數(shù)字消費高質(zhì)量發(fā)展3G追趕,4G并行,5G趕超!高通孟樸進博會談與中國伙伴合作歷程京東11.11巔峰28小時倒計時 爆款耳機音箱5折開搶手機內(nèi)卷下一站,AI Agent消息稱著名 AI 學(xué)者、天工智能首席科學(xué)家顏水成離開昆侖萬維昆侖萬維SkyReels AI短劇平臺將于12月10日在美國正式上線韓國今年進口柴油車銷量預(yù)計跌破 1 萬輛,創(chuàng)近 17 年新低讓游戲黨一秒種草的大屏電視?海信這款百吋旗艦做到了!為用戶節(jié)省超120萬元 京東11.11攜手奔圖加速打印國產(chǎn)化進程京東3C數(shù)碼“瘋狂星期一”驚喜放價 TP-LINK攝像頭限時直降210元11月9日晚8點京東11.11火熱開啟!潮流配件9.9元起京東11.11最后一波Apple大放價 iPhone 16 Pro系列持續(xù)加補1600元2024 ROG DAY狂歡啟航,ROG電競顯示器助力三大戰(zhàn)車燃爆鄭州站!來京東11.11一次性搞定視頻、音頻等APP會員充值 省錢又省心歐萊雅中國"FUN YOUniverTH有意思青年"創(chuàng)變盛典耀動進博會
  • 首頁 > 產(chǎn)經(jīng)新聞頻道 > 業(yè)界新聞

    首家捕獲并修復(fù)在野零日漏洞,昆侖實驗室獲微軟谷歌致謝

    2022年02月10日 11:44:12   來源:中文科技資訊

      近日,北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)和旗下的“昆侖實驗室”,再次迎來軟件巨頭的多份官方新春賀禮:在微軟和谷歌最新的致謝名單中,昆侖實驗室研究員榜上有名。

      與冬奧會上摘金奪銀的健兒一樣,在安全領(lǐng)域,獲得最高榮譽同樣要憑借過硬的技術(shù)實力。在這方面,昆侖實驗室稱得起“安全界的奧運冠軍”。昆侖實驗室在“天府杯”2021國際網(wǎng)絡(luò)安全挑戰(zhàn)賽上,斬獲65.45萬美金的成績,成功問鼎全球總冠軍。“天府杯”是全球首屈一指的網(wǎng)絡(luò)安全頂級賽事,去年的比賽,更創(chuàng)下參賽選手、隊伍數(shù)量以及總獎金額等多項紀錄,堪稱“安全界的奧林匹克運動會”,能夠在高手如云的賽事中摘得“金牌”,足證昆侖實驗室超人一籌的技術(shù)實力。

      “天府杯”微軟系列安全漏洞如期修復(fù),塵埃落定

      本月,微軟再次因昆侖實驗室發(fā)現(xiàn)漏洞而給予致謝:在公布的五個漏洞(編號分別為CVE-2022-22000、CVE-2022-21981、CVE-2022-21996、CVE-2022-22715、CVE-2022-22709)中,CVE-2022-22715是昆侖實驗室在2021年天府杯比賽中,用于攻破Adobe PDF Reader full chain項目的Windows內(nèi)核漏洞——值得一提的是,這也是2017年以來,首次有團隊在比賽中完美攻破Adobe PDF Reader。而另一個漏洞CVE-2022-22000,則是昆侖實驗室在天府杯比賽中攻破Windows 10項目時使用的內(nèi)核漏洞,這也讓昆侖實驗室成為那次比賽中,唯一在該項目中做到直達內(nèi)核的隊伍。

      昆侖實驗室研究員表示,隨著本月微軟這兩個漏洞得到修復(fù),意味著在天府杯2021比賽中發(fā)現(xiàn)的所有微軟漏洞,都已經(jīng)被廠商修復(fù)。

      賽博昆侖安全產(chǎn)品再出“大招”,首家捕獲并修復(fù)高危零日漏洞

      本次公布的另一個漏洞CVE-2022-21981,也相當值得關(guān)注。這是昆侖實驗室發(fā)現(xiàn)的被用于在野攻擊的零日漏洞,極具威脅。昆侖實驗室發(fā)現(xiàn),已有相關(guān)高級威脅組織,利用該漏洞入侵重要的計算機系統(tǒng),并在相關(guān)的Windows系統(tǒng)上利用該漏洞,獲得了系統(tǒng)最高權(quán)限,進一步控制被攻擊的服務(wù)器和企業(yè)內(nèi)部系統(tǒng)。

      昆侖實驗室研究員表示,該零日漏洞攻擊事件的有關(guān)活動,最早發(fā)現(xiàn)于去年的10月下旬。昆侖實驗室于去年11月1日,使用獨家的漏洞庫和捕獲技術(shù),全球首家捕獲到該在野攻擊,并第一時間將該攻擊報告給廠商,并協(xié)助廠商進行了修復(fù)。

      據(jù)悉,這也是昆侖實驗室繼去年提前修復(fù)Chrome 零日漏洞后,再次提前修復(fù)并捕獲野外高危零日漏洞。去年9月,谷歌公告Chrome瀏覽器中存在高危的“在野”零日漏洞CVE-2021-30632,攻擊者可以通過漏洞控制上網(wǎng)用戶的電腦,而昆侖實驗室早在去年4月份,就已提前精準預(yù)測到這兩個漏洞的存在,并為其產(chǎn)品用戶進行了針對性的提前修復(fù)和保護。

      所謂“在野”漏洞攻擊,即惡意攻擊者發(fā)現(xiàn)并早于廠商補丁進行漏洞攻擊,意味著攻擊者已經(jīng)利用這些漏洞,對目標用戶進行了攻擊。理論上來說,除非提前知道攻擊者使用的漏洞,沒有其他手段能防御此類攻擊,而一旦遭到零日漏洞攻擊,受害者往往會瞬間丟失重要的數(shù)據(jù)資產(chǎn),或?qū)е缕渌诘膬?nèi)部網(wǎng)絡(luò)遭到更進一步的入侵。

      可以說,遭遇“在野”漏洞,用戶基本上“在劫難逃”,唯有擁有豐富積累的“零日漏洞庫”和高級漏洞偵測技術(shù)的賽博昆侖,才可能為用戶在受到攻擊前及時修復(fù)、發(fā)現(xiàn)這種“在野”漏洞的攻擊。

      本次的Windows內(nèi)核漏洞,昆侖實驗室再顯神威,又一次通過獨家的漏洞庫提前數(shù)月捕獲并為客戶修復(fù)該高危漏洞。據(jù)介紹,使用賽博昆侖漏洞解決方案產(chǎn)品的客戶,可提前攻擊者超過五個月時間受到該漏洞修復(fù)保護,提前官方補丁超過9個月受到該漏洞修復(fù)保護,又一次實證了賽博昆侖領(lǐng)先而獨特的安全產(chǎn)品能力。

    圖片1.png

      作為專注提供零日漏洞獨家防御能力的新一代網(wǎng)絡(luò)空間安全公司,賽博昆侖在軟硬件與系統(tǒng)安全、云安全、安全攻防對抗等領(lǐng)域,都具備較深經(jīng)驗和技術(shù)特點,外界普遍將其視為網(wǎng)絡(luò)安全領(lǐng)域的“新勢力”,給予了更多的關(guān)注和重視。賽博昆侖旗下的安全研究團隊“昆侖實驗室”,由頂級安全專家組成,專門負責(zé)高級漏洞研究與對抗。實驗室成員在桌面和移動終端系統(tǒng)、云計算和虛擬化平臺、IoT與物聯(lián)網(wǎng)設(shè)備、企業(yè)級軟件、服務(wù)器和企業(yè)設(shè)備等多個漏洞研究方向上都有較深攻防能力和經(jīng)驗。

      上榜拿分致謝得獎到手軟,安全精英團隊實至名歸

      自2021年初成立以來,昆侖實驗室就成為谷歌、微軟、蘋果等廠商致謝更新名單上的?。每次補丁日或公布致謝名單時,昆侖實驗室成員總能因發(fā)現(xiàn)和修補安全漏洞而榜上有名。2022年剛一開年,昆侖實驗室就收到了來自微軟、Adobe PDFReader等廠商的致謝。

      本月,微軟還公布了2021年第四季度的MSRC安全精英榜單和分項榜單,昆侖實驗室共5名研究員名列其中,成為登上榜單成員人數(shù)最多的安全團隊。無獨有偶,在谷歌隨后發(fā)布的更新榜單上,也出現(xiàn)了昆侖實驗室成員的名字。

    圖片2.png

    圖片3.png

    圖片4.png

    圖片5.png

      出眾的技術(shù)實力,讓賽博昆侖受到投資者的青睞。截至去年,賽博昆侖已先后完成兩輪融資,融資總額近1.5億元人民幣。投資方代表表示,賽博昆侖已逐步構(gòu)建起以零日漏洞攻防為核心的完善技術(shù)體系,并以此為基礎(chǔ)正在加緊打造全新一代的安全產(chǎn)品,以應(yīng)對新技術(shù)條件和新場景下的安全威脅。對于這一點,昆侖實驗室成員頻繁拿出的優(yōu)異“成績單”,恰是最好的明證,這也讓外界對于賽博昆侖公司今年的發(fā)展,抱以更高的期待。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹慎對待。投資者據(jù)此操作,風(fēng)險自擔(dān)。

    [No. X048]
    分享到微信

    即時

    京東11.11跟著采銷走進科大訊飛 直播間享專享價與超值福利

    京東11.11采銷直播探廠為消費者揭開答案。近日,京東3C數(shù)碼采銷走進武漢攀升工廠、合肥聯(lián)想工廠和科大訊飛展廳,通過直播帶貨廠商爆款產(chǎn)品,并為消費者帶來超值低價與福利。

    新聞

    明火炊具市場:三季度健康屬性貫穿全類目

    奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進了21600元。

    3C消費

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,高能實力,創(chuàng)

    華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實質(zhì)性的幫助,雙十一期間低至2799元,性價比很高,簡直是創(chuàng)作者們的首選。

    研究

    中國信通院羅松:深度解讀《工業(yè)互聯(lián)網(wǎng)標識解析體系

    9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會——工業(yè)互聯(lián)網(wǎng)標識解析專題論壇在沈陽成功舉辦。