近日,騰訊安全科恩實(shí)驗(yàn)室研究員在日常守護(hù)全網(wǎng)用戶信息安全工作過(guò)程中,偶然發(fā)現(xiàn)360手機(jī)瀏覽器一個(gè)嚴(yán)重的內(nèi)存越界讀寫(xiě)漏洞。為了全網(wǎng)用戶信息安全受到保障,騰訊安全科恩實(shí)驗(yàn)室以國(guó)際通用的“面對(duì)廠商負(fù)責(zé)任報(bào)告機(jī)制”,第一時(shí)間將此高危漏洞提交給了360SRC(360安全應(yīng)急響應(yīng)中心)。6月14日,360安全應(yīng)急響應(yīng)中心通過(guò)官方微博對(duì)騰訊安全科恩實(shí)驗(yàn)室的這一幫助與支持,表示了感謝,并宣布已修復(fù)漏洞并已啟動(dòng)在線更新機(jī)制。
據(jù)悉,騰訊安全科恩實(shí)驗(yàn)室發(fā)現(xiàn)的該漏洞,可以在最新安卓版360手機(jī)瀏覽器8.2.0.122版本上觸發(fā),實(shí)現(xiàn)遠(yuǎn)程代碼執(zhí)行,并獲取360手機(jī)瀏覽器控制權(quán)。用戶稍有不慎即有可能因該漏洞中招,并可能導(dǎo)致一些不必要的嚴(yán)重?fù)p失。 騰訊安全科恩安全實(shí)驗(yàn)室認(rèn)為,守護(hù)全網(wǎng)用戶的信息安全是研究員日常工作過(guò)程中的一項(xiàng)重要使命,而透明、分享和行業(yè)合作,對(duì)于形成更加全面安全的互聯(lián)網(wǎng)世界也至關(guān)重要。遵從該原則,該實(shí)驗(yàn)室多次為微軟、蘋(píng)果、寶馬等互聯(lián)網(wǎng)、車聯(lián)網(wǎng)公司提供重要漏洞信息報(bào)告,全力保障用戶安全。 作為騰訊安全聯(lián)合實(shí)驗(yàn)室旗下一支國(guó)際頂尖信息安全團(tuán)隊(duì),騰訊安全科恩實(shí)驗(yàn)室在桌面端安全、移動(dòng)終端安全等領(lǐng)域有十多年的研究積累,技術(shù)實(shí)力和研究成果達(dá)到了國(guó)際領(lǐng)先水平。近幾年來(lái),更是在智能網(wǎng)聯(lián)汽車信息安全、IoT 安全、云計(jì)算和虛擬化技術(shù)安全等領(lǐng)域取得豐碩的成果。隨著更多互聯(lián)網(wǎng)新技術(shù)進(jìn)入大眾視野,該實(shí)驗(yàn)室也正在積極布局如人工智能算法和技術(shù)框架的安全研究、機(jī)器學(xué)習(xí)在信息安全研究領(lǐng)域的應(yīng)用研究和區(qū)塊鏈技術(shù)應(yīng)用的安全研究等新緯度上的能力。 (責(zé)任編輯:海諾) |