注册
登录
专栏名称:
安全客
打破黑箱 客说安全
我也要提交微信公众号
今天看啥
微信公众号rss订阅, 微信rss, 稳定的RSS源
微信公众号RSS订阅方法
B站投稿RSS订阅方法
微博RSS订阅方法
微博搜索关键词订阅方法
豆瓣日记 RSS订阅方法
目录
相关文章推荐
三联生活周刊
·
9名中国游客帕劳失联27小时:火爆背后的潜水乱象
·
昨天
新周刊
·
我们念念不忘的年味,被这颗金球狠狠拿捏
·
昨天
新周刊
·
破局存量时代,什么是有效会员营销?
·
2 天前
今天看啥
›
专栏
›
安全客
Linux系统安全告急:新技术绕过“noexec”,任意代码执行风险激增
安全客
·
公众号
· · 2024-10-16 15:01
文章预览
安全研究人员近日披露了一种全新的技术, 攻击者可以利用该技术绕过Linux系统中的“noexec”标志 ,甚至在配置了此标志以防止执行恶意代码的分区上,也能执行恶意代码。 “noexec”标志是Linux中的一个关键安全措施,旨在防止在特定分区上执行二进制文件,如/tmp或/dev/shm。这一限制设计用于阻止攻击者上传并在这些常被攻击的区域执行恶意软件。然而,最新发现的方法巧妙地结合了Perl、Bash和PHP脚本,成功绕过了这一保护机制。 这一技术尤其令人担忧的是,它能够在启用了“noexec”的分区上执行直接从互联网下载的二进制文件。其原理是利用系统调用(如memfd_create和execveat)将shellcode注入到运行中的进程中,并从内存中加载二进制文件。而且,该方法不需要root权限,这使得更多潜在攻击者能够利用它。 研究人员通过演示展示了该技术的有效性 ………………………………
原文地址:
访问原文地址
快照地址:
访问文章快照
总结与预览地址:
访问总结与预览
分享到微博
推荐文章
三联生活周刊
·
9名中国游客帕劳失联27小时:火爆背后的潜水乱象
昨天
新周刊
·
我们念念不忘的年味,被这颗金球狠狠拿捏
昨天
新周刊
·
破局存量时代,什么是有效会员营销?
2 天前
猎人笔记
·
越套越嗨!标普信息LOF,明天要关门
7 月前
芯智讯
·
英特尔Q2净利暴跌85%!全球裁员15%!股价盘后暴跌19%!
5 月前
Libertango Official
·
【大闸蟹送礼搭子】Libertango外卖鸡尾酒!
2 月前
远方青木
·
笑死我了,土木行业真是惨
2 月前