未知攻,焉知防。安全缝隙钻研是网络安全攻防实际的基础性工作。AB钱包持久关注安全缝隙的挖掘与监测,AB钱包代码安全尝试室、技术钻研院、威胁谍报中心、A-TEAM等团队已累计向CVE、CNVD、CNNVD、NVDB、第三方缝隙平台及其他国内外大型政企机构汇报0day缝隙数百个。
| 序号 | 缝隙名 | 颁布功夫 | 发现团队 | CVE编号 | 查看链接 | 称谢截图 |
|---|---|---|---|---|---|---|
| 124 | 中兴通讯E8810/E8820/E8822系列路由器存在MQTT回绝服务缝隙 | 2020-12-17 | 清华-AB钱包结合钻研中心 | CVE-2020-6881 | http://support.zte.com.cn/support/news/LoopholeInfoDetail.aspx?newsId=1014182 |
点击查看
|
| 123 | Windows MSCTF Server信息泄漏缝隙 | 2020-11-11 | AB钱包代码安全尝试室 | CVE-2020-17030 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17030 |
点击查看
|
| 122 | Win32k 提权缝隙 | 2020-11-11 | AB钱包代码安全尝试室 | CVE-2020-17038 | https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17038 |
点击查看
|
| 121 | Oracle WebLogic Server远程代码执行缝隙 | 2020-11-01 | AB钱包A-TEAM | cve-2020-14750 | https://www.oracle.com/security-alerts/alert-cve-2020-14750.html |
点击查看
|
| 120 | Oracle WebLogic Server 远程代码执行缝隙 | 2020-10-20 | AB钱包A-TEAM | cve-2020-14841 | https://www.oracle.com/security-alerts/cpuoct2020.html |
点击查看
|
| 119 | Oracle CVE-2020-14882 (WebLogic Server) 缝隙绕过 | 2020-11-02 | AB钱包代码安全尝试室 | CVE-2020-14750 | https://www.oracle.com/security-alerts/alert-cve-2020-14750.html |
点击查看
|
| 118 | 谷歌 PDFium 开释后使用高危缝隙 | 2020-10-21 | AB钱包代码安全尝试室 | CVE-2020-16002 | https://chromereleases.googleblog.com/2020/10/stable-channel-update-for-desktop_20.html |
点击查看
|
| 117 | Windows Spoofing Vulnerability | 2020-10-14 | AB钱包威胁谍报中心 | CVE-2020-16922 | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2020-16922 |
点击查看
|
| 116 | Windows Text Services Framework信息泄漏缝隙 | 2020-10-14 | AB钱包代码安全尝试室 | CVE-2020-16921 | https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-16921 |
点击查看
|
| 115 | Windows Application Compatibility Client Library 提权缝隙 | 2020-10-14 | AB钱包代码安全尝试室 | CVE-2020-16920 | https://portal.msrc.microsoft.com/en-us/security-guidance/advisory/CVE-2020-16920 |
点击查看
|