微软 4 月补丁日破纪录修复 145 个漏洞,半数高危漏洞由赛博昆仑发现
消息来源:baojiabao.com 作者: 发布时间:2024-05-13
微软 4 月补丁日如期而至,此次微软共修复漏洞多达 145 个,其中包括 10 个高危漏洞,创下近年来微软补丁月修复漏洞的数量纪录。高危漏洞主要包括微软 Windows 系统中相关服务的远程漏洞,这些漏洞中的大多数都不需要用户交互,就可以让攻击者直接控制用户或服务器主机的系统,影响涉及 Windows 网络文件系统、SMB、LDAP 等多个网络服务。而引人注目的是,10 个高危漏洞中的 5 个,都是由知名安全团队 -- 昆仑实验室独家发现。
在本月微软的漏洞致谢名单中,昆仑实验室也是绝对主角。除了微软自己旗下的 MORSE(微软攻击研究安全工程)和 MSRC(微软安全响应中心)有可观的产出外,昆仑实验室获得多达 36 个致谢,接近全部漏洞致谢的半数。
本月安全公司 / 机构受致谢数量分布图
昆仑实验室,是北京赛博昆仑科技有限公司(以下简称"赛博昆仑")旗下的安全研究团队。自 2021 年初成立以来,昆仑实验室因发现和修补安全漏洞,频繁上榜谷歌、微软、苹果等厂商的致谢名单。仅 2022 年以来的前几个月,昆仑实验室就已经相继因帮助 Adobe、VMware、谷歌等公司发现和修复各类安全漏洞,而多次收到来自厂商的官方致谢。至于微软,昆仑实验室更是其漏洞修复和致谢榜单上的"常客"。2021 年,昆仑实验室就收获了微软 2021 年度最具价值精英研究员(MVR)榜单中"全球排位第一"、"登榜人数最多"两项殊荣,一直是帮助微软发现和修复安全漏洞的重要团队之一。
另外值得注意的是,本月微软还修复了由 CrowdStrike 公司和美国国家安全局报告的 Windows 内核在野漏洞 CVE-2022-24521,这也是本月被修复的唯一被发现野外利用的安全漏洞,同时也是本月威胁风险最高的安全漏洞之一。
实际上,该漏洞是今年 2 月微软修补的、同样属于在野漏洞的 CVE-2022-21981 未完全修复的产物。目前,国外一些安全公司和微软已经捕获到有相关高级威胁组织,利用该漏洞入侵重要的计算机系统,并利用该漏洞,获得系统最高权限,进一步控制被攻击的服务器和企业内部系统。
而昆仑实验室早在去年就发现了此问题,使用赛博昆仑相关安全产品和漏洞知识库,无需漏洞补丁即可针对该 0day 漏洞进行防御。
所谓"在野"漏洞攻击,即被恶意攻击者发现,并早于厂商补丁进行的漏洞攻击。一旦有在野漏洞被发现,意味着攻击者已经利用这些漏洞,对目标用户进行了攻击。理论上来说,除非提前知道攻击者使用的漏洞,没有其他手段能防御此类攻击,而一旦遭到零日漏洞攻击,受害者往往会面临丢失重要的数据资产,或导致其所在的内部网络遭到更进一步的入侵。
可以说,遭遇"在野"漏洞,用户基本上"在劫难逃"!唯有拥有丰富积累的"漏洞知识库"和高级威胁侦测技术的安全产品,才可能为用户在受到攻击前及时修复、发现这种"在野"漏洞的攻击。而此次该在野 0day 漏洞可以被赛博昆仑的安全产品提前"制服",则足以证明其超人一筹的技术实力。
而在网络环境日益复杂的今天,赛博昆仑独有的漏洞侦测能力,显然为应对新技术条件和新场景下的安全威胁提供了更强大的技术保障。强大的技术实力和突出的行业表现,也让赛博昆仑受到了资本市场的高度关注。
据统计,去年初成立的赛博昆仑,在第一年内就吸引早期投资接近 1.5 亿元。今年 3 月,赛博昆仑还成功入选了著名安全网站"安全牛"第九版《中国网络安全行业全景图》4 个一类安全领域中的 6 个二级细分领域,也再次彰显了赛博昆仑强劲的技术能力。今年,赛博昆仑将持续完善产品矩阵,在包括服务器与工作站安全、云原生与容器安全、高级威胁情报、高级安全溯源等多个企业安全产品与服务方向持续进行研发投入,扩大市场落地。
本月微软致谢昆仑实验室的安全漏洞列表:
2022-05-08 08:26:27相关文章
- 美国法院裁定阿里须为Squishmallows玩具侵权案答辩
2023-12-28 19:59:34
- 小米汽车传员工3700人 雷军称小米汽车不可能卖9万9
2023-12-28 19:41:57
- 国家新闻出版署:认真研究《网络游戏管理办法(草桉徵求意见稿)》关切 实行前进一步完善
2023-12-28 19:14:56
- 天猫新规可以无条件申请“仅退款”了?淘宝天猫又离狗多多零元购近了一步
2023-12-28 18:57:55
- 印度以打击金融犯罪为由逮捕了两名 vivo 高管
2023-12-26 16:49:01
- 在国外微信收不到国内信息?微信和WeChat将被拆分
2023-12-15 10:40:15
- 苹果iPhone15 系列手机发布最新消息 预计上市发布时间9月
2023-08-06 23:21:02
- 华为将发布鸿蒙HarmonyOS4操作系统 功能五大升级支持设备清单
2023-08-06 23:17:37
- 整治自媒体网红账号 400万粉丝网红发布擦边视频被无限期封禁
2023-07-12 09:56:09
- 网传微信文件传输助手是真人是真的吗?微信官方回应
2023-06-27 15:53:32
- 电信移动送手机成了“信用购”?你上了运营商的贷款套路了吗?
2023-06-12 17:18:55
- 中国电信广东地区崩了无信号 客服回应已在核实处理
2023-06-08 15:39:04
- 消息称小米新能源汽车价格表正讨论定价区间:双版本不同配置,高配或超 35 万元
2023-03-06 12:56:03
- 华为因制裁被传或分拆剥离手机业务? 内部人士回应:可能性不大.
2023-03-05 23:26:41
- OPPO正式发布安第斯智能云,让终端更智能
2023-02-24 16:02:27
- 华为与OPPO签订全球专利交叉许可协议 包括5G蜂窝通信专利
2023-02-24 16:02:26
- 老蛙将推MINI镜头新品:目前未知具体规格 官宣将于12月20日发布
2023-02-24 16:02:26
- 首发全新35mm定制光学系统 努比亚Z50性能同样强悍
2023-02-24 16:02:25
- Redmi K60屏幕细节曝光:全系标配2K护眼柔性直屏+5000mAh大容量电池
2023-02-24 16:02:25
- OPPO Find N2今天发 合金金属折叠屏更轻了
2023-02-24 16:02:24