Hyper-V 调试符号现已公开,助力漏洞挖掘与云安全研究

微软宣布公开Hyper-V核心组件的调试符号,以帮助安全研究人员分析其实现并报告潜在漏洞。此举是Hyper-V漏洞赏金计划的一部分,最高奖励达25万美元,旨在加强云服务安全。

Hyper-V 调试符号现已公开

微软云服务的安全是我们的首要任务。Microsoft Hyper-V 是云安全的核心技术之一,用于在云中隔离不同租户。鉴于该技术的重要性,微软已经并将继续大力投资于 Hyper-V 的安全及其强大的安全功能,例如基于虚拟化的安全(VBS)。为了强化这一承诺,微软通过 Hyper-V 漏洞赏金计划,为发现 Hyper-V 中的漏洞提供高达 25 万美元的奖励。

我们希望与安全社区分享,我们现在已经发布了 Hyper-V 许多核心组件的调试符号,但有一些例外,例如 hypervisor,我们希望避免客户对未记录的 hypercall 产生依赖。

这些可用的符号使安全研究人员能够更好地分析 Hyper-V 的实现,并报告可能存在的任何漏洞,作为我们 Hyper-V 漏洞赏金计划的一部分。现在提供调试符号的组件列表可以在微软虚拟化团队的这篇博客文章中找到。

我们相信这是将我们内部知识越来越多地回馈给安全研究社区的一步。一如既往,如果您发现任何新的漏洞,请通过 secure@microsoft.com 告知我们,或者如果您有任何其他问题,请联系 @msftsecresponse。

MSRC 漏洞与缓解团队

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计