CNet互联网+频道先知计划发现0day漏洞 阿里云安全联合厂商2小时完成无感知修复

先知计划发现0day漏洞 阿里云安全联合厂商2小时完成无感知修复

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

今年5月,阿里云面向全球推出“云盾先知计划”,通过与安全界“白帽子”的合作来维护网络环境的安全。近日,云盾先知收到一位白帽子上报的某软件厂商安全漏洞。阿里云安全专家与该厂商2小时内完成补丁发布与修复,目前该漏洞没有造成任何损失。

来源:CNET科技资讯网 2015年06月16日

关键字:0day漏洞 阿里云 无感知修复

CNET科技资讯网 6月16日 北京消息: 今年5月,阿里云面向全球推出“云盾先知计划”,通过与安全界“白帽子”的合作来维护网络环境的安全。近日,云盾先知收到一位白帽子上报的某软件厂商安全漏洞。阿里云安全专家与该厂商2小时内完成补丁发布与修复,目前该漏洞没有造成任何损失。

云上软件0day漏洞事件回放

0day漏洞是指那些已经被发现(有可能未被公开),而官方还没有相关补丁的漏洞。这次白帽子上报了一个安全漏洞,该漏洞存在与某软件厂商的Linux版本上,经过分析,阿里云安全专家很快确认为一个0day漏洞,可能会影响到使用该款软件的ECS云服务器。

为了云端业务的安全生态,阿里云马上通知该软件厂商,并联合厂商一起研究补丁。在2小时内,阿里云通过云盾安骑士产品,在用户无感知的情况下,主动修复了这个漏洞。

直至修复,该漏洞也没有被黑客利用。

什么是云盾先知计划?

阿里云“云盾先知计划”旨在通过现金激励的方式,通过让更多安全业内人士一起寻找、提交0day漏洞,从而帮助服务商提前修复潜在的漏洞威胁,降低用户遭受漏洞攻击的风险,提升云计算产业的安全防范能力。

同时,根据漏洞的危害程度等标准,对于成功上报的漏洞的“白帽子“给予最高50万元的现金奖励。每年,还会推荐3位积分最高的白帽子参加在美国拉斯维加斯举办的DEFCON世界黑客大会,其中所有费用由云盾先知承担。

先知计划发现0day漏洞 阿里云安全联合厂商2小时完成无感知修复

阿里云云盾

目前,阿里云云盾已经提供了防护DDos攻击、漏洞监测、端口检测、后端监测、破解防御、渗透测试、内容安全监测、应用保护等安全防护。在此基础上,还将通过先知计划、安全培训、安全咨询、安全运营报告等形式构建多方共赢的云安全生态。

综合评分:7.94833 分
云能力:8 分
营业额:未公布
云服务:云服务器ECS

查看更多 >>



扫一扫,每天学点MBA

扫一扫,玩转营销

HOT NEWS