近日,騰訊安全應急響應中心收到360阿爾法團隊漏洞報告:chrome使用的v8引擎暴露一處嚴重漏洞,這一漏洞一旦被攻擊者利用,可以透過實現遠端任意程式碼執行,部分使用WebView的App以及手機系統都可能會受到影響,這一漏洞會對騰訊旗下的多款產品造成影響。
騰訊在收到360團隊的漏洞報告後,立即推動團隊進行漏洞修復工作,現已修復並啟動緊急線上更新機制。
回覆列表
-
1 # 問題小明
-
2 # 創客現場
一個沒陰謀,一個不計較,360與騰訊的關係可謂眾所周知,當年打得不可開交,當庭對質,雖然時隔八年,但兩家公司似乎既沒有講和的跡象,也沒有開大的印象,前陣子fuckqq玉米事件好像又把兩家公司拉回到八年前,特別是兩家粉絲,更是吵得愈演愈烈,但透過本次的安全事件,似乎足以消除網友們的猜想,沒錯!他們已經和解了,360沒有利用這個漏洞對騰訊進行攻擊和干擾,而騰訊很大方和自嘲的說了聲“3Q”,自此,兩家企業在網友們心中那種緊繃的關係可謂已經徹底消除,以後,就別拿3Q大戰說事了。
“3Q大戰”開戰以來360與騰訊兩家公司一直都是互相嘲諷,視對方為眼中釘,肉中刺。對於近日騰訊首次公開發表對360的感謝,實屬罕見。
近日,騰訊安全應急響應中心(TSRC)收到360阿爾法團隊漏洞報告:chrome使用的v8引擎暴露一處嚴重漏洞,利用此漏洞可以實現遠端任意程式碼執行,部分系統Webview的APP以及手機系統可能都會受到影響。而該漏洞可能會影響騰訊旗下的部分產品。對於騰訊來說360的一個善意提醒,卻給騰訊避免了一次潛在的危機。所以就有了騰訊對360說的這句"3Q"
騰訊是真誠的,感謝也是發自內心的。以下是感謝信全文
【致謝信】感謝360阿爾法團隊對騰訊安全應急響應中心的幫助與支援近日,騰訊安全應急響應中心(TSRC)收到360阿爾法團隊漏洞報告:chrome使用的v8引擎暴露一處嚴重漏洞,利用此漏洞可以實現遠端任意程式碼執行,部分系統Webview的APP以及手機系統可能都會受到影響。該漏洞可能會影響騰訊旗下的部分產品。騰訊安全響應中心(TSRC)收到此報告後第一時間推動業務團隊進行修復工作,現已修復漏洞並啟動緊急線上更新機制。目前暫未有使用者因這一漏洞導致資訊洩露和損失。在此特別向360阿爾法團隊致以誠摯的感謝,以其過硬的技術保障了千萬網際網路使用者的隱私和財產安全。也歡迎社會各界透過騰訊安全響應中心(TSRC)向我們提交潛在漏洞,共同助力網際網路+安全生態建設。面對騰訊的感謝,360大佬周鴻禕也只是輕輕的回了一句,安全第一,使用者的安全最重要,其他都是小事。儼然一副勝利者的姿態了。至少說在道義上360已經佔據了上風。你騰訊不仁,當年差點沒把我乾死。如今360卻沒有不義,並沒有背後捅刀子,出於對使用者安全的考慮,及時的將發現的漏洞告訴騰訊。
相比之下,阿爾法團隊發現的這個Chrome V8引擎的嚴重漏洞,利用這個漏洞可以遠端實現任意程式碼的執行,不知道騰訊的管家哪裡去了,怎麼連自己家的門都看不好了,怎麼保證使用者的安全,出現了漏洞還需要360的團隊提醒,實屬不該。
可不能小看這個漏洞,一旦被駭客利用,攻擊得手就會造成大量的使用者資訊洩漏,可能會面臨鉅額的賠款,損失慘重。想想之前的facebook的“洩露門”事件就是最好的例子。
不管怎樣,騰訊與360的這次互動給業內做出了一個非常好的榜樣。大家都是網際網路行業,可以有競爭,但是到了關乎使用者安全的大是大非上還是應該團結一致,共同做好防禦。不是有那麼一句話嗎,相逢一笑,江湖再見