全文共521字,阅读大约需要1分钟。
美国时间7月28日,被称作“安全研究奥斯卡”的Pwnie Awards公布了2021年最新奖项提名。绿盟科技(300369)天机实验室主任研究员张云海获得“最佳提权漏洞”和“最佳服务端漏洞”两项提名。
绿盟科技天机实验室主任研究员张云海
获“最佳提权漏洞”提名
绿盟科技天机实验室主任研究员张云海
获“最佳服务端漏洞”提名
从Pwnie Awards官网公布的名单来看,绿盟科技天机实验室主任研究员张云海凭借所挖掘的“Windows 打印后台处理程序远程执行代码漏洞”,获得“最佳提权漏洞”和“最佳服务端漏洞”两项奖项提名。打印后台处理程序用于管理所有本地和网络打印队列并控制所有打印工作。Windows系统默认开启Print Spooler服务,普通用户可以利用此漏洞提升至SYSTEM管理权限。在域环境下,域用户可远程利用该漏洞以SYSTEM权限在域控制器上执行任意代码,从而获得整个域的控制权。
值得一提的是,奖项被提名者张云海曾代表绿盟科技,五次获得微软缓解措施绕过技术悬赏MBB项目奖金。绿盟科技是唯一一家连续六年获得微软缓解措施绕过技术悬赏项目奖金的安全公司。
连续六年获得微软缓解措施绕过技术悬赏MBB项目奖金
Pwnie Awards是为有重大和突出研究成果的信息安全工作者和团队设立的奖项。本届漏洞提名共设11项奖项,由来自全球最权威的安全研究专家担任评委,最终获奖结果将于美国当地时间8月4日在拉斯维加斯举办的“BlackHat USA 2021”(黑帽大会)上公布。
绿盟科技天机实验室专注于攻防对抗技术。 研究方向主要包括漏洞挖掘技术研究、漏洞分析技术研究、漏洞利用技术研究、安全防御机制及对抗技术研究等。研究目标涵盖主流操作系统、流行的应用系统及软件、重要的基础组件库以及新兴的技术方向。
● 短期趋势:强势上涨过程中,可逢低买进,暂不考虑做空。
● 中期趋势:上涨趋势有所减缓,可适量高抛低吸。
● 长期趋势:迄今为止,共12家主力机构,持仓量总计5012.32万股,占流通A股6.84%
综合诊断:绿盟科技近期的平均成本为21.78元,股价在成本上方运行。多头行情中,上涨趋势有所减缓,可适量做高抛低吸。该股资金方面受到市场关注,多方势头较强。该公司运营状况尚可,多数机构认为该股长期投资价值较高,投资者可加强关注。日股日经指数周一(22日)持续下挫,为连续第4个交易日收跌,并且在3周以来首度跌破4万点关卡,指数报今年6月28日以来新低。 日经指数收盘跌464.79点或1.16%,收39599点。东证指数挫1.16%或33.30点,收2827.53点,连续第3个交易日...
一封「请辞函」周四 (18日) 在网络上走红,信中提及已故娃哈哈集团创办人兼董事长宗庆后之女宗馥莉辞任副董事长、总经理职务,不再参与集团经营管理。宗馥莉突然请辞除激起集团第二代接班背后的千层外,也将内部矛盾曝光。...
本文“绿盟科技天机实验室张云海获Pwnie Awards 2021两项提名”由壹米财经整理发布,欢迎转载收藏,转载请带上本文链接。
免责声明:【壹米财经】发布的所有信息,并不代表本站赞同其观点和对其真实性负责,投资者据此操作,风险请自担。部分内容文章及图片来自互联网或自媒体,版权归属于原作者,不保证该信息(包括但不限 于文字、图片、图表及数据)的准确性、真实性、完整性、有效性、及时性、原创性等,如有问题,请联系我们!