1月7日消息,2019年伊始,微軟送出了史上最高一筆漏洞挖掘獎勵,總額高達20萬美元(約合人民幣137萬)的獎金,獎勵360冰刃實驗室研究員洪禎皓發現的一個Hyper-V的漏洞。微軟在確認漏洞細節后第一時間確認獎金并致謝漏洞發現者。
Hyper-V是微軟Azure云虛擬化解決方案,也是微軟云戰略的基石。舉個例子來說,微軟云平臺就好比是一棟商業大廈,Hyper-V就是這棟大廈的主要建筑設施,每個虛擬主機就是一個個房間,里面提供的軟件和服務就是各具特色的裝修和家具。
從2015年到現在,公開公布細節的Hyper-V漏洞僅有8個。據了解,此次360冰刃實驗室發現的Hyper-V漏洞是遠程代碼執行類型(Remote Code Execution,簡稱RCE)的漏洞,RCE漏洞是諸多漏洞類型中危害最大的一種,可以完全控制云平臺,可以做任何事比如取走任何信息。因此微軟提供的漏洞獎金也是最高的。
行業資訊、企業動態、業界觀點、峰會活動可發送郵件至news#citmt.cn(把#換成@)。
海報生成中...