2022 SDC 议题 | Parallels Desktop虚拟机逃逸之旅

发布者:Editor
发布于:2022-09-27 18:43

2022 SDC 精彩议题抢先看



Parallels Desktop虚拟机逃逸之旅》


Parallels Desktop是一款运行在Mac电脑上的极为优秀的虚拟机软件,用户可以在macOS下非常方便运行 Windows、Linux等操作系统及应用,用户不必繁琐重复地重启电脑即可在Win与Mac之间切换甚至同时使用它们。 


议题分享了针对Parallels Desktop虚拟机逃逸这一目标的完整研究过程。


详细的从基础准备、攻击面分析、漏洞挖掘等各个角度介绍作者是如何从零开始完成最终完成虚拟机逃逸的全部过程。希望可以给对漏洞挖掘工作有兴趣的听众⼀些帮助和启发。



演讲嘉宾简介


黄 涛

锦行科技-安全研究员


曾在《看雪安全开发者峰会》、《ISC》、《BlackHat USA》等会议上多次分享议题。对 iOS/macOS有丰富的漏洞挖掘经验,目前在锦行科技负责二进制安全方面的研究工作。


本次峰会,我们有幸邀请到【锦行科技安全研究员-黄涛先生】,他将在峰会现场向听众分享:


1、介绍作者日常工作中针对研究目标从零开始展开漏洞审计的工作思路和方法;

2、以Parallels Desktop虚拟机逃逸作为实例分享漏洞审计工作中遇到的问题与解决方案;

3、当Parallels Desktop虚拟机逃逸成功后,出现的新目标与挑战。


欢迎莅临2022 SDC 峰会现场

聆听议题完整内容

2.5折门票火热抢购中,扫码报名参会



  2022 SDC 会议日程  



转发本文,参与抽奖

开奖时间:9月30日(周五)11:00

*公开转发,不可设置分组哦



*扫码报名参会


# 往期议题预告

1、2022 SDC 议题 | Linux 内核漏洞检测与防御



安全开发者峰会(SDC)


看雪安全开发者峰会(Security  Development  Conference,简称SDC)是由拥有22年悠久历史的信息安全技术综合网站——看雪主办,会议面向开发者、安全人员及高端技术从业人员,是国内开发者与安全人才的年度盛事。


自2017年7月份开始举办的第一届峰会以来,SDC始终秉持“技术与干货”的原则,致力于建立一个多领域、多维度的高端安全交流平台,推动互联网安全行业的快速成长。


大会将邀请业内顶尖安全专家莅临现场,议题覆盖IoT安全、移动安全、恶意软件、AI安全、工控安全、软件保护等多个领域,紧抓当下前沿技术,为大家带来一场顶尖的技术交流盛宴!








声明:该文观点仅代表作者本人,转载请注明来自看雪