每天听简报,了解最新科技、AI、软件资讯
一款叫爱因斯坦的自动化工具证明,攻击者不用劫持程序的执行流程,只靠篡改它本来会处理的数据,也能让服务器执行任意命令,过去业界一直以为这打法门槛太高。它不改代码指针,只改一个普通变量,比如服务器的配置路径,代码没变,行为却全变了。团队不啃每个程序的具体逻辑,而是盯住程序和系统间的调用接口,自动追踪可污染数据流进了哪些调用参数。测试主流服务器和数据库后,可污染参数里九成左右能直接利用,对Nginx确认出九百四十四个可用攻击点。全面挡住这类攻击的防御太重难落地,轻量的防御又总有漏洞。
进度保存在本设备 · 登录同步