Hệ thống

tỷ lệ cá cược

Blog

TRANG CHỦ Quảng trường dành cho nhà phát triển Blog Xâm phạm vùng chứa chỉ đọc với phần mềm độc hại không có tệp

Xâm phạm vùng chứa chỉ đọc với phần mềm độc hại không có tệp

Một trong những tính năng bóng đá tỷ lệ cá cược mật của vùng chứa là khả năng đặt hệ thống tệp gốc ở chế độ chỉ đọc
Điều này ngăn kẻ tấn công ghi phần mềm độc hại vào đĩa
Tuy nhiên, phần mềm độc hại không có tệp sẽ bỏ qua lớp bóng đá tỷ lệ cá cược vệ này và chạy trực tiếp trong bộ nhớ, vì vậy hãy đặc biệt cẩn thận
Người ta đã chứng minh được rằng lỗ hổng này có thể bị khai thác để thực thi mã trong bộ nhớ ngay cả trong môi trường chỉ đọc
Ví dụ: một cuộc tấn công sử dụng lỗ hổng Redis CVE-2022-0543 có thể thực thi các lệnh shell trực tiếp trên máy chủ thông qua tập lệnh Lua
Các cuộc tấn công bằng phần mềm độc hại không dùng tệp như vậy đôi khi được thực hiện bằng thư mục /dev/shm và có thể bị phát hiện bằng các công cụ bóng đá tỷ lệ cá cược mật như Falco

Về đầu trang