Hyper-V调试符号公开可用,助力安全研究

微软公开了Hyper-V核心组件的调试符号,以帮助安全研究人员更好地分析其实现并报告漏洞。此举是微软对云安全承诺的一部分,并通过Hyper-V赏金计划提供高达25万美元的奖励。

Hyper-V调试符号公开可用

微软云服务的安全是我们的首要任务。Microsoft Hyper-V是云安全的核心技术之一,用于在云中隔离租户。鉴于该技术的重要性,微软已经并将继续对Hyper-V的安全及其强大的安全功能(如基于虚拟化的安全(VBS))进行重大投资。为了加强这一承诺,微软通过我们的Hyper-V赏金计划为发现Hyper-V中的漏洞提供高达25万美元的奖励。

我们希望与安全社区分享,我们现在已经发布了Hyper-V许多核心组件的调试符号,但有一些例外,如虚拟机监控程序,我们希望避免客户对未记录的超级调用产生依赖。

这些可用的符号使安全研究人员能够更好地分析Hyper-V的实现,并报告可能存在的漏洞,作为我们Hyper-V赏金计划的一部分。现在可用的调试符号组件列表可以在微软虚拟化团队的这篇博客文章中找到。

我们相信这是将我们内部知识越来越多地贡献给安全研究社区的一步。一如既往,如果您发现任何新的漏洞,请通过secure@microsoft.com告诉我们,或者如果您有任何其他问题,请联系@msftsecresponse。

MSRC漏洞和缓解团队

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计