公司新闻
明朝万达安元实验室在漏洞挖掘领域获重大突破
6月12日,明朝万达安元实验室发布在软件漏洞挖掘领域的重大科研成果:“Notepad++ MIME Tools Plugin 2.1 memove函数存在堆溢出漏洞”原创漏洞证明。该证明获中国互联网协会网络与信息安全工作委员会、国家互联网应急中心 (CNCERT)认可,并在国家信息安全漏洞共享平台(CNVD)发布。
国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)是由国家计算机网络应急技术处理协调中心(中文简称国家互联应急中心)联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库。
安元实验室是明朝万达成立的专门从事以数据安全为核心、密码技术为导向的前瞻性技术研究方向的安全实验室,主要研究领域包括:基于密码应用、密码协议的软件漏洞挖掘与攻防技术、大数据安全攻防、DLP产品核心技术预研以及APT攻击检测技术与软件漏洞挖掘。
其中在软件漏洞挖掘方面,安元实验室与中科院软件所开展合作,基于中科院软件所的软件漏洞挖掘的理论知识以及自身的技术研发优势,针对公司重要客户的行业特点,对一些金融、政府类应用程序进行漏洞、密码技术应用缺陷的挖掘,并进行数据攻防研究,形成相关报告。
本次原创漏洞证明的发布,标志着安元实验室在软件漏洞挖掘方面的重大突破。随着信息安全技术创新发展,以及政府、金融等重点行业市场需求,明朝万达安元实验室将继续发挥安全技术领先优势,将技术开发能力快速转变为生产力,输出高质量研究成果,孵化更富竞争力的产品。