nsa 的逆向工程工具发现远程代码执行漏洞-k8凯发棋牌

nsa 的逆向工程工具发现远程代码执行漏洞
作者:solidot.org 发布时间:2019-03-23

nsa 本月初开源的软件逆向工程框架 ghidra 发现了一个能被用于远程执行代码的漏洞。漏洞是一个 xml 外部实体(xxe)问题,能通过诱骗用户打开或保存一个特制项目利用。该漏洞是腾讯安全实验室的研究人员发现的。研究人员称,基于先前对 xxe 漏洞利用的研究,他们发现攻击者能滥用 java 功能和 windows 操作系统 ntlm 协议弱点去实现远程代码执行。ghidra 新版本 9.0.1 修复了该问题,但还没有正式释出。

网站地图