什么情况才能登上微软金牌合作伙伴名单致谢名单?

延伸阅读:
本文欢迎转载,转载请注明:转载自IT168: []
企业级官方微信
IT精英高峰论坛
正在努力加载文档,请稍等…
点击或扫描下载
点击或扫描下载
点击或扫描下载& 新闻客户端 &
2015年中国安全团队纵横国际巨头漏洞致谢榜
漏洞百出,但有惊无险的2015年正走向尾声。在今年的安全领域,漏洞挖掘依然成为安全厂商们展现技术能力的主要平台;而Adobe、微软、苹果、谷歌这些世界巨头的致谢名单,也照旧是安全工作者们角力的演武场。Adobe——破纪录!个人单次提交29个漏洞2015年的Adobe颇为不顺,在1月就被爆出Flash Player存在“高危漏洞”,好在修补及时,未造成巨大损失。而在2015年多家巨头的全部安全更新报告中,Adobe也是国内安全团队收到致谢次数最多的一家。很难说这是Adobe的悲剧,还是国内安全团队高技术使然。&&&&&&&&& 在2015年的Adobe致谢榜中,Google Project Zero团队排名全球第一,360排名全球第二,另外两支中国团队阿里巴巴和Keen Team也有着不错的表现。值得一提的是,来自360 Vulcan团队的Yuki Chen,在最新一期的安全更新中,一人收到29个漏洞致谢;如果再包括之前向Adobe提供的漏洞,仅Yuki Chen一人,就在2015年收到了Adobe的45次漏洞致谢,堪称史上之最。微软——致谢名单上,国内团队百花齐放作为国内使用数量最多的电脑系统,我国安全技术人员对微软的了解程度,甚至不亚于微软本身。也因此,微软成为了我国安全团队出现次数最多的平台——在2015年度微软致谢名单中,国内有360、Keen Team等8家国内厂商与团队悉数上榜。截止至2015年11月底,我国安全团队已为微软提供了至少99个漏洞;这还不包括个人“找漏”选手,以及FireEye、平底锅等国际团队中的华人成员。为表彰全世界参与提共漏洞的安全技术人员,微软曾于今年8月举行的“黑帽大会(BlackHat)”上,发布全球TOP100感谢榜,上榜者中有四分之一来自中国安全团队。国内安全团队对微软了解程度之深,由此可见一斑。价值千万美金的漏洞相赠如今漏洞已经成为网络安全领域的高价值“军火”,国际知名的漏洞贩子Zerodium,公布了最新的漏洞收购价目表。从微软IE到苹果iOS,流行软件与系统的漏洞都被明码标价;价格也是从5K刀到50W刀不等。按照这份报价,国内安全团队所挖掘漏洞的总价值不菲,仅360一家就挖到了91个微软漏洞、55个Adobe Flash漏洞、10个苹果系统漏洞、18个谷歌安卓和Chrome漏洞、9个VMware等虚拟化漏洞,价值就达近千万美元。不过基于安全人员的操守,这些漏洞都被直接提供给微软、谷歌和苹果等公司进行修复,而不是卖给“网络军火商”赚取巨额经济利益。
作者:@webview@)
没有相关新闻&&>&&&&>&&
补丁日微软致谢安全合作伙伴 360第54次上榜  来源:  作者:CNII 网讯 北京时间10月15日凌晨,微软发布了10月份的安全补丁,修复了Windows、Office中的 24处漏洞,其中的4个漏洞是由360发现并协助微软修复的, 360也因此获得微软官方致谢,2009年以来360已经累计获得了微软54次官方致谢,超越其他安全软件厂商漏洞致谢次数的总和。
微软此次发布了8个安全公告,其中包含3个“严重”级别和5个“重要”级别。修复的漏洞中涉及远程执行代码、特权提升和安全功能绕过等类型共计24处。其中包括了多处已经被网络攻击战使用的高危漏洞,也不乏大杀器级别的超级武器。
图:微软官网发布公告致谢360
其中CVE-被称为“沙虫”漏洞,微软补丁日的前一天,安全机构iSight Partner披露其发现了俄罗斯黑客组织“沙虫”利用该漏洞从事网络间谍活动,攻击了包括北约、乌克兰政府机构、西欧政府组织、能源行业企业(尤其波兰)、欧洲通讯企业和美国学术机构。
利用该漏洞,黑客可以通过恶意文档实施远程攻击,已知的漏洞攻击载体是PowerPoint 2007格式文件。此前,“沙虫”漏洞攻击样本已出现在互联网上,根据全球在线杀毒扫描平台VirusTotal检测结果,360是国内最早查杀“沙虫”的安全软件。在微软10月补丁发布后,“沙虫”漏洞已得到了彻底修复。
按照惯例,微软在每个补丁日会同时发布公告,公开向为漏洞发现和修复做出贡献的机构或个人致谢,微软官网发出“感谢以下合作伙伴和我们一起保护用户”。
本月360互联网安全中心发现了4处IE漏洞并协助微软修复,从而再次获得微软官方致谢,持续扩大在微软安全公告致谢榜上的领先优势。
入围微软致谢名单是对安全公司技术实力的一种肯定,2009年以来,360独立挖掘并受到微软官网致谢的微软高危漏洞多达54个。在安全行业中,360也因此与Google、惠普ZDI漏洞平台、美国安全公司Palo Alto Networks并称为“全球四大白帽子军团”,意指发现微软漏洞最多的四大安全机构。关键词:360 微软 补丁 合作伙伴

我要回帖

更多关于 微软高管名单 的文章

 

随机推荐