北京時(shí)間8月7日,360安全中心正式確認(rèn)公布了旗下360壓縮軟件的一個(gè)嚴(yán)重級(jí)別的遠(yuǎn)程代碼執(zhí)行漏洞,該漏洞由天融信阿爾法實(shí)驗(yàn)室安全研究人員獨(dú)立發(fā)現(xiàn)并對(duì)360進(jìn)行了漏洞提交通告。
該漏洞存在于360壓縮 2.3.1001及2.3.1002版本的圖片查看器中,安裝了存在漏洞的360壓縮軟件后,若惡意攻擊者誘騙用戶打開(kāi)一個(gè)和惡意庫(kù)文件放置在同一目錄的壓縮文件,并誘騙用戶使用360壓縮內(nèi)建的圖片查看器瀏覽壓縮文件內(nèi)的圖片時(shí),可能引發(fā)惡意攻擊者的惡意代碼得到執(zhí)行,造成自動(dòng)安裝惡意程序或竊取用戶隱私。
依據(jù)漏洞發(fā)現(xiàn)處理流程,阿爾法實(shí)驗(yàn)發(fā)現(xiàn)漏洞后,在第一時(shí)間與360取得了聯(lián)系,并提交了漏洞利用說(shuō)明方法及利用代碼,通知廠商及時(shí)進(jìn)行修復(fù),保障了360軟件廣大用戶不受漏洞攻擊。目前360安全中心已經(jīng)發(fā)布了升級(jí)程序修復(fù)涉及此安全漏洞的用戶產(chǎn)品。天融信推薦用戶隨時(shí)保持更新以便保護(hù)自己不受安全漏洞的威脅。同時(shí),360安全中心也對(duì)天融信阿爾法實(shí)驗(yàn)室及發(fā)現(xiàn)漏洞的安全研究人員表示了感謝及獎(jiǎng)勵(lì)。
天融信阿爾法實(shí)驗(yàn)室隸屬于北京天融信科技有些公司前沿安全研究中心,作為前沿安全研究部門,阿爾法實(shí)驗(yàn)室在安全漏洞研究發(fā)掘、最新Web安全及游覽器安全問(wèn)題研究、軟件逆向研究等諸多領(lǐng)域積累了大量的成果,獲得了國(guó)際CVE漏洞編號(hào)、中國(guó)國(guó)家漏洞庫(kù)漏洞編號(hào)的各類型原創(chuàng)漏洞證書。在所發(fā)現(xiàn)的不同類型的安全漏洞中,不乏大量的國(guó)產(chǎn)軟件,阿爾法實(shí)驗(yàn)室都在第一時(shí)間通知了軟件廠商,并提供修補(bǔ)建議,為保障國(guó)產(chǎn)軟件的安全性做出了一份貢獻(xiàn)。
同時(shí)作為國(guó)家不同部委類型單位的技術(shù)服務(wù)支撐成員,天融信阿爾法實(shí)驗(yàn)室為國(guó)家相關(guān)部門提供了不同類型技術(shù)支持,在安全漏洞研究、安全趨勢(shì)研究判斷、惡意及非法軟件分析等技術(shù)領(lǐng)域做出了突出的貢獻(xiàn)。今后天融信阿爾法實(shí)驗(yàn)室研究方向仍將致力于各類型的安全漏洞發(fā)掘、攻防滲透測(cè)試、軟件逆向分析、最新病毒蠕蟲的分析研究、手機(jī)安全等各個(gè)安全研究領(lǐng)域。
目前,天融信已建成前沿安全研究中心、阿爾法實(shí)驗(yàn)室、企業(yè)博士后流動(dòng)站、美國(guó)安全分析實(shí)驗(yàn)室、安全云服務(wù)中心五位一體的企業(yè)級(jí)安全感知系統(tǒng),時(shí)刻感知網(wǎng)絡(luò)的風(fēng)云變化,幫助互聯(lián)網(wǎng)用戶及時(shí)了解網(wǎng)絡(luò)威脅狀況,提升安全意識(shí),及時(shí)防范網(wǎng)絡(luò)攻擊。
推薦閱讀
三星正調(diào)查童工事件 涉事工廠及學(xué)校均否認(rèn)
在前日聲明“會(huì)盡快再度調(diào)查”,“并采取適當(dāng)措施糾正可能存在的任何問(wèn)題”后,三星電子昨日聲明表示,三星電子韓國(guó)總部于昨日派遣調(diào)查小組到惠州進(jìn)行調(diào)查。而海格電子及涉事的相關(guān)學(xué)校昨日也對(duì)外否認(rèn)了此事。 【IT商>>>詳細(xì)閱讀
本文標(biāo)題:天融信阿爾法實(shí)驗(yàn)室獨(dú)立發(fā)現(xiàn)壓縮軟件漏洞
地址:http://www.oumuer.cn/a/xie/20111229/144502.html