安恒信息亮相Zeronights2019 揭露Lua沙盒的逃逸漏洞
11月12-13日,Zeronights2019國際網絡安全峰會在俄羅斯圣彼得堡舉行。作為歐洲一年一度的極客盛會之一,本屆Zeronights吸引了來自全球的安全領域研究者、技術人員以及安全愛好者參會,就前沿的網絡安全技術、最新研究動向、創新成果等展開學習交流。本屆Zeronights依舊保持其主題重點,帶來全球最具價值、最有趣的網絡安全相關的主題演講。
安恒信息安全研究院海特實驗室安全研究員受邀參會,并在Zeronight 2019上,分享了Lua的沙盒中的一個逃逸漏洞,結合巧妙的堆噴技術達到了代碼執行,并在一款知名的網絡設備上演示了利用過程。同時,海特實驗室也在第一時間將漏洞報告給廠商,并得到了廠商的致謝。
?
ZeroNights是俄羅斯本土知名安全技術峰會,自2011年首次創辦以來,一直以宣傳純粹的極客文化、正能量的極客精神著稱,追求自由分享、不斷突破,逐漸發展成與DEFCON、H2HC、HITB等齊名的國際前沿安全社區。
安恒信息海特實驗室安全研究員首次登上ZeroNights作主題演講,對外展現最新的安全技術與研究的同時,也代表著安恒信息的安全能力再一次走上世界舞臺,得到了國內外同行的廣泛關注和認可,國際影響力日益凸顯。聚焦前沿技術,深入研究、攻克難點,一直是安恒信息安全研究員的重點,未來也將不斷加強探索,持續為全國網絡安全發展注入新活力、創造新價值。
?
關于海特實驗室
海特實驗室,其英文名HatLab寓意為“Hack AnyThing”,是一支專注于物聯網安全研究的團隊,研究領域包含工業互聯網安全、智能家居安全、車聯網安全、智慧醫療安全等。