17秒攻破IE浏览器 360夺黑客大赛世界冠军

JYun  于 2015-3-20 18:48:31 来自手机 回帖奖励 |阅读模式
4 3491
吊炸天!3月19日,在加拿大温哥华举行的Pwn2Own 2015世界黑客大赛上,来自中国的安全研究团队360Vulcan Team仅用时17秒就率先攻破微软Win8.1系统和最新的IE11浏览器。这是亚洲团队9年来第一次在世界大赛中攻破IE,从而一举打破了欧美国家在该项目上的统治地位。

图:360Vulcan Team安全团队在世界黑客大赛夺冠 Pwn2Own是全球公认级别最高的黑客大赛,比赛主办方为惠普ZDI项目,微软、Google、苹果等巨头也均是该赛事的赞助商。参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高、奖金最丰厚的两款产品,单项奖金分别为75000美元和65000美元,而在去年比赛被打成“筛子”的Firefox奖金只有3万美元。 与往届相比,今年Pwn2Own的IE11挑战难度空前,国际顶级黑客团队VUPEN也宣告放弃。而首次组队参赛的360Vulcan Team就选择了IE作为目标,并成功利用多个0day漏洞攻破拥有增强沙箱保护、全64位进程、微软EMET漏洞防御、Win8.1安全机制等最高级别防护的IE11,此次获胜的含金量已达到2014年Pwn2Own无人企及的“独角兽”大奖。

360Vulcan Team负责人MJ0011对此表示:IE是中国流行的应用软件,本届比赛IE又是极具挑战性的攻击项目。我们也希望通过比赛证明,攻防无止境,只有不断创新和进步才是最好的安全解决方案。 据MJ0011介绍,360Vulcan Team是360安全卫士的攻防研究团队,日常工作主要是挖掘软件的安全漏洞和漏洞威胁,帮助厂商修复漏洞和提升产品安全性。通过在漏洞研究领域的经验,360Vulcan Team能够设计和提供更有效的安全解决方案。

2014年360安全卫士推出的“XP盾甲”漏洞防御产品,其核心技术就是由360Vulcan Team设计开发的...从2009至今,360已经68次报告微软漏洞而获得微软安全公告的致谢,是全世界协助微软修复漏洞数量最多的安全软件厂商。360也因此成为微软Windows 10在中国免费升级唯一的安全合作伙伴。此次Pwn2Own大赛上,360Vulcan Team找到的漏洞也都已一并提交给微软进行修复。
转自乐讯
| 1 人收藏
回复

使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    GNSX 发表于 2015-3-20 20:54:08 来自手机 | 只看该作者
    沙发
    请人找漏洞,真NB
    回复 支持 反对

    使用道具 举报

    Jeff 发表于 2015-3-21 09:25:46 | 只看该作者
    板凳
    360 的东东。我们是不推荐的
    回复 支持 反对

    使用道具 举报

    wanbusangzhi 发表于 2015-3-21 11:18:16 来自手机 | 只看该作者
    地板
    厉害呀,据说在这种沙箱模式下,攻克ie11,难度非常大
    回复 支持 反对

    使用道具 举报

    zhangzhan 发表于 2015-3-21 12:29:35 来自手机 | 只看该作者
    5#
    nb,17秒。。。
    回复 支持 反对

    使用道具 举报

      关注我们
    地址:上海市张江高科技园区达尔文路88号6号楼2楼 客服电话:021-51905998 联系电子邮箱:info@dalongyun.com
    抵制不良网络游戏,拒绝盗版游戏。 注意自我保护,谨防受骗上当。 适度游戏益脑,沉迷游戏伤身。 合理安排时间,享受健康生活。所有游戏:适合18岁以上使用。
    沪网文[2018] 2534-178号 沪公网安备31011502007990号 沪ICP备12049517号-5   经营许可证 沪B2-20180327 工商电子营业执照
    © 2010-2018达龙云电脑.All rights reserved.