實力見證 美創科(kē)技(jì )第59号實驗室發現多(duō)個知名(míng)數據庫漏洞!
發布時間:2024-01-12
閱讀次數: 2432 次
近期,美創第59号安(ān)全實驗室針對某知名(míng)數據庫廠商(shāng)進行漏洞挖掘,并成功發現了多(duō)個漏洞,獲得了CNVD國(guó)家信息安(ān)全漏洞共享平台及CNNVD國(guó)家信息安(ān)全漏洞庫原創漏洞證明,共計5項,編号:CNVD-2023-99954、CNVD-2023-99366、CNNVD-2023-89756884、CNNVD-2023-21808993、CNNVD-2023-64104742。這些漏洞可(kě)能(néng)允許攻擊者繞過身份驗證、獲取敏感信息,甚至導緻數據庫内存資源被耗盡,從而拒絕服務(wù)。
此次成功挖掘數據庫漏洞的經驗和成果,不僅标志(zhì)着美創科(kē)技(jì )在數據庫漏洞安(ān)全研究上取得了突破性進展,更充分(fēn)展現了美創科(kē)技(jì )在國(guó)内數據庫安(ān)全領域的技(jì )術實力和專業水平。未來我們将持續對數據庫安(ān)全領域進行深入研究和探索,為(wèi)保護客戶數據安(ān)全提供強有(yǒu)力的支撐。
美創科(kē)技(jì )第59号安(ān)全實驗室,專注于數據安(ān)全技(jì )術領域研究,聚焦于安(ān)全防禦理(lǐ)念、攻防技(jì )術、漏洞挖掘等專業研究,進行知識産(chǎn)權轉化并賦能(néng)于産(chǎn)品。自2021年起,累計向CNVD、CNNVD等平台提報數千個高質(zhì)量原創漏洞,并入選國(guó)家信息安(ān)全漏洞庫(CNNVD)技(jì )術支撐單位(二級)、信創政務(wù)産(chǎn)品安(ān)全漏洞庫支撐單位,團隊申請發明專利二十餘項,發表多(duō)篇科(kē)技(jì )論文(wén),著有(yǒu)《數據安(ān)全實踐指南》、《内網滲透實戰攻略》等。
CNVD國(guó)家信息安(ān)全漏洞共享平台
國(guó)家信息安(ān)全漏洞共享平台(China National Vulnerability Database,簡稱CNVD),是由國(guó)家計算機網絡應急技(jì )術處理(lǐ)協調中(zhōng)心聯合建立的信息安(ān)全漏洞信息共享知識庫。其主要目标是提升我國(guó)在安(ān)全漏洞方面的整體(tǐ)研究水平和及時預防能(néng)力,帶動國(guó)内相關安(ān)全産(chǎn)品的發展。
中(zhōng)國(guó)國(guó)家信息安(ān)全漏洞庫(China National Vulnerability Database of Information Security ,簡稱CNNVD)是中(zhōng)國(guó)信息安(ān)全測評中(zhōng)心為(wèi)切實履行漏洞分(fēn)析和風險評估的職能(néng),負責建設運維的國(guó)家信息安(ān)全漏洞庫,為(wèi)我國(guó)信息安(ān)全保障提供基礎服務(wù)。中(zhōng)國(guó)國(guó)家信息安(ān)全漏洞庫為(wèi)我國(guó)重要行業和關鍵基礎設施安(ān)全保障工(gōng)作(zuò)提供了重要的技(jì )術支撐和數據支持,對提升全行業信息安(ān)全分(fēn)析預警能(néng)力,提高我國(guó)網絡和信息安(ān)全保障工(gōng)作(zuò)發揮了重要作(zuò)用(yòng)。