微软给360白帽黑客发20万美元漏洞挖掘奖励 - 微软

360首席安全架构师、冰刃实验室负责人潘剑锋介绍,过去被发现的Hyper-V漏洞很少,其中多数还是拒绝服务类、信息泄露类漏洞,危害相对较小,但360冰刃实验室此次发现的Hyper-V漏洞的危害级别则可以完全控制云平台,可以做任何事比如取走任何信息。

从2015年到现在,公开公布细节的Hyper-V漏洞仅有8个。据了解,此次360冰刃实验室发现的Hyper-V漏洞是远程代码执行类型(Remote Code Execution,简称RCE)的漏洞,RCE漏洞是诸多漏洞类型中危害最大的一种,可以完全控制云平台,可以做任何事比如取走任何信息。因此微软提供的漏洞奖金也是最高的。

金沙澳门官方网站 1图:微软致谢360冰刃实验室研究员

1月7日消息,2019年伊始,微软送出了史上最高一笔漏洞挖掘奖励,总额高达20万美元的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞。微软在确认漏洞细节后第一时间确认奖金并致谢漏洞发现者。

金沙澳门官方网站,举个例子来说,微软云平台就好比是一栋商业大厦,Hyper-V就是这栋大厦的主要建筑设施,每个虚拟主机就是一个个房间,里面提供的软件和服务就是各具特色的装修和家具。各公司和个人租房间居住或开展业务,每人只能使用自己的房间。

图:微软致谢360冰刃实验室研究员

360冰刃实验室发现的Hyper-V漏洞是远程代码执行类型(Remote Code Execution,简称RCE)的漏洞,RCE漏洞是诸多漏洞类型中危害最大的一种,因此微软提供的漏洞奖金也是最高的。

Hyper-V是微软Azure云虚拟化解决方案,也是微软云战略的基石。举个例子来说,微软云平台就好比是一栋商业大厦,Hyper-V就是这栋大厦的主要建筑设施,每个虚拟主机就是一个个房间,里面提供的软件和服务就是各具特色的装修和家具。

中新网1月7日电 2019年伊始,微软送出了史上最高一笔漏洞挖掘奖励,总额高达20万美元(约合人民币137万)的奖金,奖励360冰刃实验室研究员洪祯皓发现的一个Hyper-V的漏洞,正值国内年终岁末,可谓是微软送给中国白帽黑客一笔丰厚的“年终奖”。由于漏洞危险级别高,影响范围广,微软在确认漏洞细节后第一时间确认奖金并致谢漏洞发现者。

近些年来,微软将云作为未来发展的主要方向,Hyper-V作为微软云战略的基石,其漏洞受到微软高度重视,同时Hyper-V本身安全性很高、漏洞极难发现,2015年到现在,公开公布细节的Hyper-V漏洞仅有8个。

金沙澳门官方网站 2图:微软专家对360冰刃实验室研究员的贡献表示感谢

来自微软SRC的专家Nate Warfield也通过社交媒体平台发表感谢,称360白帽黑客提交的这个漏洞,“守卫了数十亿用户”的信息安全。

本文由金沙澳门官方网站发布于财经资讯,转载请注明出处:微软给360白帽黑客发20万美元漏洞挖掘奖励 - 微软

相关阅读