研究人員找到蘋(píng)果、PayPal等公司的服務(wù)器漏洞

來(lái)源:中關(guān)村在線(xiàn)
作者:鄒云鵬
時(shí)間:2021-03-24
2136
安全研究人員Alex Birsan近日發(fā)現(xiàn)了一個(gè)安全漏洞,該漏洞讓他能夠在蘋(píng)果、微軟、PayPal和其他三十多家公司擁有的服務(wù)器上運(yùn)行代碼。

安全研究人員Alex Birsan近日發(fā)現(xiàn)了一個(gè)安全漏洞,該漏洞讓他能夠在蘋(píng)果、微軟、PayPal和其他三十多家公司擁有的服務(wù)器上運(yùn)行代碼。

ChMkKmAktSiIOhQ7AABcmkvdnCIAAJv4gPwlmcAAFyy408.jpg

該漏洞利用了一個(gè)相對(duì)簡(jiǎn)單的技巧:用公共軟件包替換私有軟件包。公司在構(gòu)建程序的時(shí)候,往往會(huì)使用其他人編寫(xiě)的開(kāi)源代碼,所以他們不會(huì)花費(fèi)時(shí)間和資源去解決一個(gè)已經(jīng)解決的問(wèn)題。

舉一個(gè)例子,你的電腦上有一個(gè)Word文檔,但是當(dāng)你去打開(kāi)它的時(shí)候,你的電腦說(shuō):“嘿,互聯(lián)網(wǎng)上還有一個(gè)同名的Word文檔。我還是打開(kāi)那個(gè)吧?!比绱艘粊?lái),那個(gè)Word文檔就可以自動(dòng)對(duì)你的電腦進(jìn)行修改。

根據(jù)Birsan的說(shuō)法,他所聯(lián)系的大多數(shù)關(guān)于該漏洞的公司都能夠迅速修補(bǔ)他們的系統(tǒng)。微軟甚至還整理了一份白皮書(shū),解釋系統(tǒng)管理員如何保護(hù)他們的公司免受這類(lèi)攻擊,但坦率地說(shuō),有人花了這么長(zhǎng)時(shí)間才發(fā)現(xiàn)這些龐大的公司容易受到這類(lèi)攻擊,實(shí)在令人吃驚。

立即登錄,閱讀全文
原文鏈接:點(diǎn)擊前往 >
文章來(lái)源:中關(guān)村在線(xiàn)
版權(quán)說(shuō)明:本文內(nèi)容來(lái)自于中關(guān)村在線(xiàn),本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀(guān)點(diǎn),不代表快出海對(duì)觀(guān)點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開(kāi)掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪(fǎng)
投稿采訪(fǎng)
出海管家
出海管家