近日,國家信息安全漏洞共享平臺(CNVD)公布了2022年度CNVD支撐單位年度工作情況及優(yōu)秀單位個(gè)人表彰名單。其中,微步在線(xiàn)發(fā)現并報送的漏洞(CNVD-2022-72968)被評為CNVD平臺2022年度十大最具價(jià)值漏洞之一。
國家信息安全漏洞共享平臺(CNVD)是由國家計算機網(wǎng)絡(luò )應急技術(shù)處理協(xié)調中心(CNCERT)聯(lián)合國內重要信息系統單位、基礎電信運營(yíng)商、網(wǎng)絡(luò )安全廠(chǎng)商、軟件廠(chǎng)商和互聯(lián)網(wǎng)企業(yè)建立的國家網(wǎng)絡(luò )安全漏洞庫,是目前國內最權威的官方漏洞平臺之一。
自成立以來(lái),微步在線(xiàn)持續提升漏洞挖掘、收集、分析等方面能力,積極向CNVD等國家級漏洞平臺進(jìn)行漏洞和威脅情報報送,并在重大漏洞爆發(fā)的第一時(shí)間提供網(wǎng)絡(luò )安全應急處置支撐,為保障網(wǎng)絡(luò )安全的應急響應和安全事件的分析預警做出了積極貢獻。
與此同時(shí),微步在線(xiàn)結合自身情報生產(chǎn)優(yōu)秀能力,通過(guò)漏洞情報訂閱服務(wù),為企業(yè)提供0day漏洞預警、最新公開(kāi)漏洞預警、漏洞分析及評估等漏洞相關(guān)情報,幫助企業(yè)應對最新0day/1day等漏洞威脅并確定漏洞修復優(yōu)先級,快速收斂企業(yè)的攻擊面,保障企業(yè)自身業(yè)務(wù)的正常運轉。
“漏洞利用是網(wǎng)絡(luò )攻擊團伙最主流使用的攻擊方式之一,尤其是0day攻擊,對企業(yè)的檢測和響應能力都是極大的考驗。對此,微步檢測團隊研發(fā)了多個(gè)通用0day漏洞檢測引擎,實(shí)現多個(gè)數據源的0day漏洞在野捕獲及發(fā)現能力?!蔽⒉皆诰€(xiàn)研究響應負責人表示。
作為網(wǎng)絡(luò )威脅應對專(zhuān)家,微步在線(xiàn)將繼續秉持奉獻、協(xié)作、共享的理念,與平臺攜手應對信息安全漏洞帶來(lái)的網(wǎng)絡(luò )安全威脅,共同營(yíng)造良好的網(wǎng)絡(luò )空間環(huán)境。
相關(guān)稿件