2021/08/05 16:18 [其他]戴夫寇爾獲資安界奧斯卡最佳伺服器漏洞獎
〔記者陳炳宏/台北報導〕來自台灣的資安公司 DEVCORE(戴夫寇爾)今日宣布,於美國黑帽大會(Black Hat USA)中,奪下被譽為資安界奧斯卡獎Pwnie Awards的「最佳伺服器漏洞獎」(Best Server-Side Bug), DEVCORE首席資安研究員蔡政達(Orange Tsai),憑藉著對Microsoft Exchange 伺服器漏洞的深度研究,再次成唯一獲獎台灣團隊。
獲獎的 DEVCORE 首席資安研究員蔡政達表示,當我們站上國際舞台的時候,使命感就會油然而生,希望能驕傲的講出我們來自台灣。很榮幸我們這半年來研究 Microsoft Exchange 伺服器漏洞的成果,可以再次獲得 Pwnie Awards 評審團的青睞,為台灣留下1座獎盃。駭客是終身職,我們會繼續找出更多世界級的漏洞,讓世界看到台灣的資安研究能量。
DEVCORE表示,早在2020年底即領先全球發現並通報兩個 Microsoft Exchange 伺服器漏洞。研究團隊隨後持續針對 Microsoft Exchange 伺服器深入鑽研,總計找到 8 個不同的 Microsoft Exchange 伺服器漏洞,串聯成可能導致更大規模威脅的攻擊面。
該組合漏洞,可讓攻擊者無須驗證即能取得明文密碼甚至執行任意代碼,對全球企業影響甚鉅。DEVCORE今年第2次得到 Pwnie Awards,2019年即獲頒「最佳伺服器漏洞獎」,成為全台第1個連莊獲得Pwnie Awards 獎項肯定的團隊。
資料來源
https://ec.ltn.com.tw/article/breakingnews/3628458
附件下載: