聚焦源代码安全,网罗国内外最新资讯!

奇安信代码安全实验室研究员为微软发现一个严重的DNS服务器远程代码执行漏洞 (CVE-2021-24078),第一时间报告并协助其修复漏洞。该漏洞是首个由国内安全研究员发现并提交的蠕虫级漏洞,危害巨大,CVSS 评分为9.8分,堪比去年微软修复的类似漏洞 (CVE-2020-1350)。

      北京时间2021年2月10日,微软发布了补丁更新公告以及致谢公告,公开致谢奇安信代码安全实验室研究人员。

图1-1 微软官方致谢

    近期,奇安信代码安全实验室研究员再获多家著名厂商致谢。研究员被微软评为2020年第四季度“最佳研究员”,以及因发现并协助修复 Chrome高危漏洞而获得谷歌致谢。

图1-2 获微软2020年第四季度“最佳研究员”荣誉称号

图1-3 谷歌官方致谢

漏洞概述

CVE-2021-24078 —— Windows DNS Server 远程代码执行漏洞

攻击者仅需向目标DNS服务器发送特制数据包,即可利用该漏洞在目标系统上以本地系统账户权限执行任意代码,且触发无需交互、无需身份认证且在 Windows DNS 默认配置下即可执行。

微软已发布修复方案,用户应尽快修复。

参考链接

https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-24078

关于奇安信代码卫士

基于奇安信代码安全实验室多年的技术积累,奇安信在国内率先推出了自主可控的源代码安全分析系统——奇安信代码卫士和奇安信开源卫士。奇安信代码卫士是一套静态应用程序安全测试系统,可检测1300多种源代码安全缺陷,支持C、C++、C#、Objective-C、Swift、Java、JavaScript、PHP、Python、Cobol、Go等20多种编程语言。奇安信开源卫士是一套集开源软件识别与安全管控于一体的软件成分分析系统,通过智能化数据收集引擎在全球范围内获取开源软件信息和漏洞信息,帮助客户掌握开源软件资产状况, 及时获取开源软件漏洞情报,降低由开源软件带来的安全风险,奇安信开源卫士目前可识别4000多万个开源软件版本,兼容NVD、CNNVD、CNVD等多个漏洞库。

关于奇安信代码安全实验室

奇安信代码安全实验室是奇安信集团旗下,专注于软件源代码安全分析技术、二进制漏洞挖掘技术研究与开发的团队。实验室支撑国家级漏洞平台的技术工作,多次向国家信息安全漏洞库 (CNNVD)和国家信息安全漏洞共享平台 (CNVD)报送原创通用型漏洞信息;帮助微软、谷歌、苹果、Cisco、Juniper、Red Hat、Ubuntu、Oracle、Adobe、VMware、阿里云、飞塔、华为、施耐德、Mikrotik、Netgear、D-Link、Netis、以太坊公链等大型厂商或机构的产品发现了数百个安全漏洞。目前,实验室拥有国家信息安全漏洞库特聘专家一名,多名成员入选微软全球TOP安全研究者。在Pwn2Own 2017世界黑客大赛上,实验室成员获得Master of Pwn破解大师冠军称号。

我们正在招聘漏洞挖掘工程师,等你来哟!

简历投递:zhuqian@qianxin.com

推荐阅读

奇安信代码安全实验室帮助微软修复两个 “重要” 漏洞,获官方致谢

奇安信代码安全实验室帮助谷歌修复 Chrome 沙箱外高危漏洞,获官方致谢

奇安信代码安全实验室帮助谷歌修复高危漏洞,获官方致谢

奇安信代码安全实验室帮助微软修复两个“重要”漏洞,获官方致谢

奇安信代码安全实验室帮助 RedHat 修复两个 oVirt 漏洞,获官方致谢

奇安信代码安全实验室帮助Red Hat修复多个QEMU高危漏洞,获官方致谢

奇安信代码安全实验室帮助微软修复多个高危漏洞,获官方致谢

奇安信代码卫士帮助微软和 Oracle 修复多个高危漏洞,获官方致谢

奇安信代码安全实验室五人入选“2020微软 MSRC 最具价值安全研究者”榜单

题图:Pixabay License

转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 点个 “在看” ,bounty 快来~

微软披露首个由中国发现的蠕虫级漏洞 奇安信代码安全实验室获致谢相关推荐

  1. 奇安信代码安全实验室帮助微软修复远程内核级漏洞,获官方致谢

     聚焦源代码安全,网罗国内外最新资讯! 奇安信代码安全实验室研究员为微软发现三个漏洞(CVE-2021-28445.CVE-2021-28328 和 CVE-2021-28323),其中CVE-202 ...

  2. 奇安信代码安全实验室帮助微软修复多个高危漏洞,获官方致谢

    聚焦源代码安全,网罗国内外最新资讯! 近日,奇安信代码安全实验室研究员为微软发现七个"重要"级别的漏洞(CVE-2020-0782.CVE-2020-0836.CVE-2020-0 ...

  3. 奇安信代码安全实验室研究员入选“2021微软 MSRC 最具价值安全研究者”榜单

     聚焦源代码安全,网罗国内外最新资讯! 今天,微软安全响应中心 (MSRC) 在官网发布2020-2021年度"最具价值安全研究者"榜单,奇安信代码安全实验室的两名研究员入选. 微 ...

  4. 奇安信代码安全实验室帮助微软修复两个 “重要” 漏洞,获官方致谢

    聚焦源代码安全,网罗国内外最新资讯! 奇安信代码安全实验室研究员为微软发现两个"重要"级别的漏洞(CVE-2021-1646 和CVE-2021-1709),第一时间向微软报告并协 ...

  5. 奇安信代码安全实验室帮助微软修复高危漏洞,获官方致谢

    聚焦源代码安全,网罗国内外最新资讯! 奇安信代码安全实验室研究员为微软发现两个漏洞(CVE-2020-17038和CVE-2020-17030),其中CVE-2020-17038为"高危&q ...

  6. 奇安信代码安全实验室帮助微软修复两个“重要”漏洞,获官方致谢

    聚焦源代码安全,网罗国内外最新资讯! 奇安信代码安全实验室研究员为微软发现两个"重要"级别的漏洞(CVE-2020-16920和CVE-2020-16921),第一时间向微软报告并 ...

  7. 奇安信代码安全实验室五人入选“2020微软 MSRC 最具价值安全研究者”榜单

     聚焦源代码安全,网罗国内外最新资讯! 今天,微软安全响应中心 (MSRC) 在官网发布2019-2020年度"最具价值安全研究者"榜单,奇安信代码安全实验室的五名研究员入选. 微 ...

  8. 奇安信代码卫士帮助微软修复多个高危漏洞,获官方致谢

    聚焦源代码安全,网罗国内外最新资讯! 近日,奇安信代码安全实验室研究员为微软发现四个"重要"级别的漏洞(CVE-2020-1162.CVE-2020-1251.CVE-2020-1 ...

  9. 奇安信代码卫士帮助微软修复严重漏洞,获官方致谢和奖金

    聚焦源代码安全,网罗国内外最新资讯! 近日,奇安信代码安全实验室研究员为微软发现一个"严重"级别的漏洞(CVE-2020-1153),第一时间向微软报告并协助其修复漏洞.   北京 ...

最新文章

  1. MySQL中对varchar类型排序问题的解决
  2. LeetCode简单题之最长和谐子序列
  3. strncpy——字符串的复制(复制前n个字符)
  4. jQuery是否可以获取与元素关联的所有CSS样式?
  5. 使用FLVPlayback组件播放fms(fcs)的流式FLV文件
  6. 初试Ajax.Net !
  7. 组合数学 —— 概述
  8. CSS 框的生成:块级元素和块框
  9. logStash收集日志并存储到Elasticsearch
  10. 滴滴上线自动驾驶服务;微软宣布将永久关闭实体店;.NET 5.0 Preview 6 发布 | 极客头条...
  11. python是个啥玩意儿_Pythonic到底是什么玩意儿?
  12. Unix环境高级编程——学习笔记
  13. 影响力最大化 RIS 反向影响力采样算法
  14. Unity内文件夹详解
  15. 如何用Jmeter发送消息到Solace JNDI
  16. Java IO流之装饰模式与适配器模式讲解
  17. ChatGPT 用户破亿背后...
  18. MySql性能优化之分区表
  19. 球栅尺光栅尺磁栅尺编码器脉冲计数器数据采集模块
  20. 智慧职教云答案在哪里找_职教云获取答案软件,智慧职教云答案在哪里找,职教云的答案在哪里找?...

热门文章

  1. ubuntu 14 配置vsftp
  2. Tkinter Frame size
  3. AsyncTask 很好
  4. 分支 getchar和putchar
  5. HBase流量限制和表负载均衡剖析
  6. 我的php学习笔记(45) PHP输出CSV、Excel
  7. 基于mini2440的两种触屏中断程序(T35)
  8. 用Topo研发管理系统作需求管理
  9. Ubuntu技巧之xxx is not in the sudoers file解决方法
  10. anaconda新建python文件_PyCharm+cmd中使用Anaconda 与 新建Python环境(Windows)