¾ÅÓÎÀÏ¸ç¿Æ¼¼³ÉΪÊ×Åú¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÊÖÒÕÖ§³Öµ¥Î»ºÍ¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹£¨¶þ¼¶£©
2019-06-24
6ÔÂ21ÈÕ-22ÈÕ£¬2019ÄêÖйú¹¤ÒµÐÅÏ¢Çå¾²´ó»áÔÚ±±¾©¾ÙÐС£¾ÅÓÎÀÏ¸ç¿Æ¼¼Êܹ¤ÒµÐÅÏ¢Çå¾²¹¤ÒµÉú³¤Í¬Ã˵ÄÔ¼Ç룬¼ÓÈëÁ˴˴δó»á¡£
´ó»á¿ªÄ»Ê½ÉÏ£¬¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÕýʽÉÏÏߣ¬¹¤ÐŲ¿ÍøÂçÇå¾²ÖÎÀí¾ÖÑîÓîÑั¾Ö³¤Óë¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤Ñо¿ÖÐÐÄÒüÀö²¨Ö÷ÈÎΪ¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿â½ÒÅÆ¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼³ÉΪÊ×Åú¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âµÄÊÖÒÕÖ§³Öµ¥Î»¡£ÔçÔÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼½¨ÉèÖ®³õ£¬¾Í½¨ÉèÁËÇå¾²Ñо¿²¿£¬×¨ÃÅ´ÓÊÂÎó²îÆÊÎö¡¢½¹µãÊÖÒÕÑо¿Ïà¹ØÊÂÇ飬ËѼ¯ÁËÒ»Åú¸ßˮƽµÄÇ徲ר¼Ò¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼ÔÚÎó²îÍÚ¾ò·½Ãæ½ô¸ú¹ú¼ÊÎó²îÍÚ¾òÈÈÃÅÆ«Ïò¡¢ÏȽøÍÚ¾òÊÖÒÕ£¬ÔÚ¶Ô´ó×ÚÎó²î¾ÙÐÐÆÊÎö¡¢¹éÀàµÄ»ù´¡ÉÏ£¬ÓÐÕë¶ÔÐԵĿª·¢Ïà¹ØÎó²îÍÚ¾ò¹¤¾ß£¬·¢Ã÷ÁËMicrosoft¡¢Adobe¡¢Google¡¢CiscoµÈ¹«Ë¾ÖÚ¶àÇå¾²Îó²î£¬ÊǺ£ÄÚΨÖðÒ»¼ÒÔÚ2013ÄêÖÁ2018ÄêÒ»Á¬ÁùÄê»ñµÃ΢ÈíMitigation Bypass BountyÏîÄ¿½±½ðµÄÇå¾²¹«Ë¾¡£×÷Ϊ¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âµÄ10¼ÒÌᳫµ¥Î»Ö®Ò»£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼½«ÔöÇ¿ÔÚÎó²îÍøÂçÑéÖ¤¡¢Ô¤¾¯×ª´ïºÍÓ¦¼±´¦Öóͷ£µÈ·½ÃæµÄÁª¶¯£¬Îª¹¤ÒµÐÅÏ¢Çå¾²±£¼Ý»¤º½¡£


ÔÚ21ÈÕÏÂÖç¾ÙÐеĹ¤ÒµÐÅÏ¢¼ì²âÆÀ¹ÀÂÛ̳ÉÏ£¬¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤Ñо¿ÖÐÐÄÐû²¼Á˹ú¼Ò¹¤ÒµÐÅÏ¢²âÊÔÆÀ¹À»ú¹¹µÄÆÀѡЧ¹û¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼ÒÀ¸½×ÔÉíÔÚ¹¤ÒµÐÅÏ¢Çå¾²ÁìÓò»ýÀÛµÄÓÅÊÆ£¬±»ÆÀѡΪ¡°¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹£¨¶þ¼¶£©¡±¡£¹¤ÒµÐÅÏ¢²âÊÔÆÀ¹À»ú¹¹µÄÆÀÑ¡ÀúʱÈý¸öÔ£¬¾×ÔÖ÷É걨¡¢×ʸñ³õÉó¡¢×¨¼ÒÈ϶¨µÈÊÂÇ飬ּÔÚÔöÇ¿¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹½¹µãÊÖÒÕÄÜÁ¦£¬ÌáÉýÎÒ¹ú¹¤ÒµÐÅÏ¢Çå¾²°ü¹Üˮƽ¡£
¡°¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÖ§³Öµ¥Î»¡±ºÍ¡°¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹£¨¶þ¼¶£©¡±µÄ»ñµÃ£¬²»µ«ÊǶԾÅÓÎÀÏ¸ç¿Æ¼¼¹¤ÒµÐÅÏ¢Çå¾²ÁìÓòÊÖÒÕµÄÈϿɣ¬¸üÊǶԾÅÓÎÀÏ¸ç¿Æ¼¼Ò»Á¬Á¢ÒìÄÜÁ¦µÄÒ»¶¨¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼´Ó2010Äê¾Í×îÏÈÔÚ¹¤ÒµÐÅÏ¢Çå¾²ÁìÓò½á¹¹£¬²¢½«Æä×÷ΪÖ÷ÒªµÄÕ½ÂÔÉú³¤Æ«Ïò¡£²»Íü³õÐÄ£¬·½µÃʼÖÕ¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼³Ð¼Ì×Å¡°¾ÞÈ˱³ºóµÄÇ徲ר¼Ò£¬°ü¹Ü¿Í»§ÓªÒµË³³©ÔËÐС±µÄÆóҵʹÃü£¬½«ÒÔ»ñµÃ¡°¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÖ§³Öµ¥Î»¡±ºÍ¡°¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹£¨¶þ¼¶£©¡±Á½ÏîÖ÷Òª×ÊÖÊΪÆõ»ú£¬ÎªÍƶ¯¹ú¼Ò¹¤ÒµÐÅÏ¢Ç徲ϵͳ½¨Éè¡¢°ü¹Ü¹¤ÒµÐÅÏ¢Çå¾²×ö³öÆð¾¢Ð¢Ë³¡£
´ó»á¿ªÄ»Ê½ÉÏ£¬¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÕýʽÉÏÏߣ¬¹¤ÐŲ¿ÍøÂçÇå¾²ÖÎÀí¾ÖÑîÓîÑั¾Ö³¤Óë¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤Ñо¿ÖÐÐÄÒüÀö²¨Ö÷ÈÎΪ¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿â½ÒÅÆ¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼³ÉΪÊ×Åú¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âµÄÊÖÒÕÖ§³Öµ¥Î»¡£ÔçÔÚ¾ÅÓÎÀÏ¸ç¿Æ¼¼½¨ÉèÖ®³õ£¬¾Í½¨ÉèÁËÇå¾²Ñо¿²¿£¬×¨ÃÅ´ÓÊÂÎó²îÆÊÎö¡¢½¹µãÊÖÒÕÑо¿Ïà¹ØÊÂÇ飬ËѼ¯ÁËÒ»Åú¸ßˮƽµÄÇ徲ר¼Ò¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼ÔÚÎó²îÍÚ¾ò·½Ãæ½ô¸ú¹ú¼ÊÎó²îÍÚ¾òÈÈÃÅÆ«Ïò¡¢ÏȽøÍÚ¾òÊÖÒÕ£¬ÔÚ¶Ô´ó×ÚÎó²î¾ÙÐÐÆÊÎö¡¢¹éÀàµÄ»ù´¡ÉÏ£¬ÓÐÕë¶ÔÐԵĿª·¢Ïà¹ØÎó²îÍÚ¾ò¹¤¾ß£¬·¢Ã÷ÁËMicrosoft¡¢Adobe¡¢Google¡¢CiscoµÈ¹«Ë¾ÖÚ¶àÇå¾²Îó²î£¬ÊǺ£ÄÚΨÖðÒ»¼ÒÔÚ2013ÄêÖÁ2018ÄêÒ»Á¬ÁùÄê»ñµÃ΢ÈíMitigation Bypass BountyÏîÄ¿½±½ðµÄÇå¾²¹«Ë¾¡£×÷Ϊ¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âµÄ10¼ÒÌᳫµ¥Î»Ö®Ò»£¬¾ÅÓÎÀÏ¸ç¿Æ¼¼½«ÔöÇ¿ÔÚÎó²îÍøÂçÑéÖ¤¡¢Ô¤¾¯×ª´ïºÍÓ¦¼±´¦Öóͷ£µÈ·½ÃæµÄÁª¶¯£¬Îª¹¤ÒµÐÅÏ¢Çå¾²±£¼Ý»¤º½¡£


¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤ÖÐÐĵ³Î¯Êé¼Ç³ÌÏþÃ÷£¨×óÒ»£©Îª¾ÅÓÎÀÏ¸ç¿Æ¼¼´ú±í£¨ÓÒÒ»£©½ÒÏþ¡°¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Îó²î¿âÖ§³Öµ¥Î»¡±Ö¤Êé
ÔÚ21ÈÕÏÂÖç¾ÙÐеĹ¤ÒµÐÅÏ¢¼ì²âÆÀ¹ÀÂÛ̳ÉÏ£¬¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤Ñо¿ÖÐÐÄÐû²¼Á˹ú¼Ò¹¤ÒµÐÅÏ¢²âÊÔÆÀ¹À»ú¹¹µÄÆÀѡЧ¹û¡£¾ÅÓÎÀÏ¸ç¿Æ¼¼ÒÀ¸½×ÔÉíÔÚ¹¤ÒµÐÅÏ¢Çå¾²ÁìÓò»ýÀÛµÄÓÅÊÆ£¬±»ÆÀѡΪ¡°¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹£¨¶þ¼¶£©¡±¡£¹¤ÒµÐÅÏ¢²âÊÔÆÀ¹À»ú¹¹µÄÆÀÑ¡ÀúʱÈý¸öÔ£¬¾×ÔÖ÷É걨¡¢×ʸñ³õÉó¡¢×¨¼ÒÈ϶¨µÈÊÂÇ飬ּÔÚÔöÇ¿¹¤ÒµÐÅÏ¢Çå¾²²âÊÔÆÀ¹À»ú¹¹½¹µãÊÖÒÕÄÜÁ¦£¬ÌáÉýÎÒ¹ú¹¤ÒµÐÅÏ¢Çå¾²°ü¹Üˮƽ¡£
¹ú¼Ò¹¤ÒµÐÅÏ¢Çå¾²Éú³¤Ñо¿ÖÐÐĸ±Ö÷ÈκÎСÁú£¨ÓÒÈý£©Îª¾ÅÓÎÀÏ¸ç¿Æ¼¼´ú±í£¨ÓÒÒ»£©½ÒÏþ²âÊÔÆÀ¹Àµ¥Î»Ö¤Êé

¾ÅÓÎÀϸçÔÆ







