Sangfor Security Researchers Invited to Present Findings at DEFCON 2021

Press Releases »

Sangfor Technologies is proud to announce their presentation - Don't Dare to Exploit - An Attack Surface Tour of SharePoint Server - at DEFCON 29 in Las Vegas on August 7, 2021, outliningseveral previously unknown SharePoint attack surfaces, mitigations to these attack surfaces, and how these mitigations can be bypassed. The exploits will be demonstrated during the 45-minute presentation.

The presentation, by Sangfor BlueOps members Yuhao Weng and Zhiniang Peng, with security researcher Steven Seeley,   selected from thousands submitted to DEFCON, will explain the security architecture of Microsoft SharePoint's server and how it differs from other popular Content Management System (CMS) products. From an offensive perspective, it will reveal several attack surfaces, mitigations implemented against them, and how those mitigations can be bypassed. Several high impact vulnerabilities (including CVE-2021-24072, CVE-2020-17120, and CVE-2020-17017) will be discussed detailing their discovery and exploitation.

SharePoint is the most well-known CMS used to share and manage content within organizations simplifying team collaboration. Zero-day vulnerabilities are exploited by cyber attackers to gain administrative access to networks for data theft or further infiltration and infection of the network.

DEFCON is the largest gathering of hackers from around the world, held annually in Las Vegas, Nevada, and is attended by the world's top security professionals, journalists, researchers, students, law enforcement - and yes, hackers.

Sangfor BlueOps Team 

Sangfor BlueOps, Sangfor's highly skilled defensive security testing or blue team, works to improve attack detection and defense strategies for all Sangfor's security solutions. Experienced security teams are the rock-stars of the cyber security world, keeping up with a constant flow of new cyber threats and vulnerabilities. Sangfor's BlueOps team is responsible for ensuring enterprises have the tools they need to respond effectively, identify threats quickly, and keep their software and users safe and productive.

About Sangfor Technologies

Sangfor is a leading global vendor of IT infrastructure and security solutions specializing in Cyber Security and Cloud Computing.

For more information on Sangfor's presentation, or on Sangfor's suite of security solutions such as NGFW & NDR, visit our website or social media pages.

Enjoy FREE use of the VMware ESXi version of Sangfor's Next Generation Application Firewall with free Virtual Public Network and Endpoint Secure endpoint protection, the total solution for a secure network with remote workers. Apply now.

Media Contact
Sunny Sun
[email protected]
+86 755-8656 0605


ข่าวSangfor Technologies+o:editorวันนี้

"น้ำดื่มคริสตัล" ร่วมกับ "โลตัส" ตอกย้ำผู้นำนวัตกรรมเพื่อสิ่งแวดล้อม

"น้ำดื่มคริสตัล" ร่วมกับ "โลตัส" ตอกย้ำผู้นำนวัตกรรมเพื่อสิ่งแวดล้อม เปิดตัวฝาติดขวดรักษ์โลก พร้อม "ฉลากลายวาฬบรูด้า" สุดเอ็กซ์คลูซีฟ วางจำหน่ายเฉพาะที่ "โลตัส" ทั่วประเทศ รุกตลาดน้ำดื่ม Modern Trade ซูเปอร์มาร์เก็ตและไฮเปอร์มาร์เก็ตมูลค่ากว่า 5,500 ล้านบาท "น้ำดื่มคริสตัล" ผู้นำตลาดน้ำดื่มคุณภาพของไทยร่วมกับผู้นำธุรกิจค้าปลีก "โลตัส" เปิดตัวแคมเปญพิเศษ "คริสตัล x Lotus's เซฟพื้นที่สีฟ้าและสัตว์ในท้องทะเล" ผ่านนวัตกรรมฝาติดขวด (Tethered Caps) สำหรับผลิตภัณฑ์ขนาด 1.5 ลิตร พร้อมฉลากดีไซน์พิ

ก.เกษตรฯ โดย กรมส่งเสริมสหกรณ์ ร่วมกับ บร... ก.เกษตรฯ โดย กรมส่งเสริมสหกรณ์ ร่วมกับ บริษัทข้อมูลเครดิตแห่งชาติ จำกัด (NCB) ลงนาม MOU — ก.เกษตรฯ โดย กรมส่งเสริมสหกรณ์ ร่วมกับ บริษัทข้อมูลเครดิตแห่งชาต...

บริษัท คลาวด์เซค เอเซีย จำกัด ผู้นำด้านกา... Cloudsec Asia จับมือ Sangfor Technologies ให้บริการ Managed Service ช่วยตรวจจับภัยไซเบอร์ 24/7 — บริษัท คลาวด์เซค เอเซีย จำกัด ผู้นำด้านการให้บริการความปล...

Sangfor Named as a Representative Vendor in Gartner Market Guide for Network Detection and Response

Sangfor Technologies (300454.SZ), a leading global vendor of cybersecurity and cloud computing solutions, is proud to announce that it has been named as a Representative Vendor in the latest Gartner(R)...

นักวิจัยด้านความปลอดภัยของ Sangfor ได้รับเชิญให้ขึ้นเสนอผลงานจากการค้นพบช่องโหว่ที่งาน DEFCON 2021

Sangfor Technologies มีความภาคภูมิใจในการนำเสนองานในหัวข้อ Don't Dare to Exploit An Attack Surface Tour of SharePoint Server ที่การประชุม DEFCON 29 ณ เมืองลาสเวกัส ในวันที่ 7 สิงหาคม 2564 นี้ เพื่อบอก...

Sangfor ปิดฉากการประชุม Partner Summit ครั้งที่ 10 พร้อมประกาศความร่วมมือกับ NVIDIA Corporation

Sangfor Technologies ผู้จำหน่ายโซลูชั่นรักษาความปลอดภัยของเครือข่ายไอทีและคลาวด์คอมพิวติ้งชั้นนำระดับโลก จัดการประชุม Partner Summit ครั้งที่ 10 เมื่อวันที่ 29 มกราคม 2561 ณ โรงแรมแชงกรีล่า กัวลาลัมเปอร์...

Sangfor 10th Partner Summit - Cooperation Announcement with NVIDIA Corporation

Sangfor Technologies, a global vendor of network security & cloud computing solutions, organized its 10th Partner Summit on the 29th January 2018 in the Shangri-La Kuala Lumpur, Malaysia. This year we had partners from all...