在2019年的最后几天,据说Guangming.com报道,微软发送的中国对历史的脆弱性最高的奖项,以高达US $ 200,000(约137万)奖金,以奖励的360刀片冰实验室研究员Hong Wei发现了一个Hyper-V漏洞。
云已经与每个人的生活息息相关。当我们浏览网页并在线进行交易时,我们已经在使用主要提供商提供的云计算和云服务。作为互联网行业的巨头,微软的云战略正在迅速发展。 Hyper-V是微软的Azure云虚拟化解决方案,也是微软云战略的基石。
近年来,Microsoft Cloud已成为微软的主要发展方向。 Hyper-V是微软云战略的基石。微软是否高度重视是否存在差距。由于Hyper-V非常安全,因此很难发现漏洞。到目前为止,只有8个Hyper-V漏洞公开宣布细节。
这次Hyper-V的漏洞有多危险?根据首席安全架构师兼冰刀片实验室负责人潘剑峰的说法,过去发现的漏洞很少,其中大多数是拒绝服务(DoS)和信息泄露漏洞。 。伤害相对较小,但360度冰。 Blade Labs发现的Hyper-V漏洞的风险级别可以完全控制云中的平台,并且可以执行任何操作,例如获取任何信息。
在确认漏洞的详细信息后,Microsoft确认了该奖金,并首次感谢漏洞浏览器,为数十亿的Microsoft用户提供保护。
说到这一点,一些网民可能很好奇,微软云漏洞有多危险?科学有点。比较微软的云平台和商业建筑,Hyper-V是主楼。每个虚拟主机实际上是商业建筑中的一个房间。客房提供软件和服务,即:装饰和独特的家具。公司和个人租房来生活或做生意,每个人都可以使用自己的房间。
如果Microsoft Cloud存在差距,那就像是一个房间,可以转移给一个坏人。他控制着另一个人的房间,从其他人那里获得财产,信息,甚至控制着所有建筑的设施。一旦此漏洞时,仅使用服务(DoS)的Hyper-V的拒绝的脆弱性,在所有主机进行拒绝服务攻击的虚拟化云云可以导致受影响的一个大规模的云服务。
通过Hyper-V的360发现了这个漏洞是更加危险的,甚至可以控制虚拟化平台,即云平台和云中的所有主机上的所有资源。由于360的及时发现,我们可以避免我们可以找到的损失。在云时代,你应该始终保持警惕。您还必须关注Microsoft安全更新,您如何看待?