美国时间7月28日,被称作“安全研究奥斯卡”的Pwnie Awards公布了2021年最新奖项提名。绿盟科技天机实验室主任研究员张云海获得“最佳提权漏洞”和“最佳服务端漏洞”两项提名。
从Pwnie Awards官网公布的名单来看,绿盟科技天机实验室主任研究员张云海凭借所挖掘的“Windows 打印后台处理程序远程执行代码漏洞”,获得“最佳提权漏洞”和“最佳服务端漏洞”两项奖项提名。打印后台处理程序用于管理所有本地和网络打印队列并控制所有打印工作。Windows系统默认开启Print Spooler服务,普通用户可以利用此漏洞提升至SYSTEM管理权限。在域环境下,域用户可远程利用该漏洞以SYSTEM权限在域控制器上执行任意代码,从而获得整个域的控制权。
值得一提的是,奖项被提名者张云海曾代表绿盟科技,五次获得微软缓解措施绕过技术悬赏MBB项目奖金。绿盟科技是唯一一家连续六年获得微软缓解措施绕过技术悬赏项目奖金的安全公司。
Pwnie Awards是为有重大和突出研究成果的信息安全工作者和团队设立的奖项。本届漏洞提名共设11项奖项,由来自全球最权威的安全研究专家担任评委,最终获奖结果将于美国当地时间8月4日在拉斯维加斯举办的“BlackHat USA 2021”(黑帽大会)上公布。
绿盟科技天机实验室
绿盟科技天机实验室专注于攻防对抗技术。 研究方向主要包括漏洞挖掘技术研究、漏洞分析技术研究、漏洞利用技术研究、安全防御机制及对抗技术研究等。研究目标涵盖主流操作系统、流行的应用系统及软件、重要的基础组件库以及新兴的技术方向。