啟明星辰發現微軟IE8高危漏洞
近日,啟明星辰研發本部的高級安全工程師在對微軟較早之前的一個漏洞進行分析研究時發現了一個新的漏洞。由于已經有了針對該漏洞的可用攻擊代碼,啟明星辰在第一時間將該情況通報給微軟,并與其探討了漏洞的一些信息。
經過確認后,微軟在向全球用戶發布的3月份安全補丁中即修復了此漏洞。該漏洞是安全公告 MS13-021中的微軟IE瀏覽器的一個高危漏洞(CVE-2013-1288),是Microsoft Internet Explorer 8在CTreeNode的實現上存在use-after-free遠程代碼執行的漏洞。公告發布的同時,啟明星辰得到了來自微軟的官方感謝,并獲得了CVE編號:CVE-2013-1288。
啟明星辰長期以來密切跟進國內、國際漏洞機理研究的最新進展,對網絡漏洞與隱患攻擊技術、防御與反攻擊技術、實時入侵檢測與監控、安全審計技術、快速應急響應、操作系統內核技術、緩沖區溢出技術、數據庫入侵與防御技術、移動終端安全技術、工業控制系統安全技術、基于Web的入侵與防御體系技術等進行了深入研究,建立了全面專業的漏洞庫、攻擊工具庫、惡意代碼庫等。截至目前,啟明星辰已經發布了CVE漏洞近百個,持續保持發布漏洞數量亞洲領先的地位;同時還針對網絡安全領域里的新技術和新方向展開了一系列的研究工作,并在智能手機系統、工業控制系統安全方面獲得了重大的技術突破,在操作系統安全研究方面達到了國際一流水平,占有國際尖端網絡安全領域的核心地位。