2021年8月,银保信科安全团队首次获得了国际CVE漏洞库颁发的CVE漏洞编号。此项工作成果填补了公司在漏洞挖掘领域的空白,增强了公司在安全领域的技术影响力。
前期,银保信科安全团队组织力量,尝试开展安全漏洞挖掘及互联网系统漏洞研究工作,整合总结实践积累的渗透测试经验,发挥专业探索精神,在对Webtareas、EyouCMS开源框架的技术研究过程中,发现了两个原创通用漏洞。银保信科安全团队向CVE漏洞平台提交了两份通用漏洞报告,并于2021年8月成功获得CVE漏洞编号CVE-2020-28146、CVE-2020-23069。
CVE是国际著名的披露安全漏洞的平台,具有广泛的国际影响力,受到国内外企业的关注。此次取得CVE漏洞编号是公司在网络安全漏洞管理方面技术实践的重要里程碑,更是公司安全技术能力的重要体现,在提升安全技术研究方面迈出了重要一步。下一步,银保信科安全团队将逐步依托等保实验室,针对信创软件、开源组件等领域开展更高质量的漏洞研究工作,致力于科技探索,为行业安全保障贡献力量。