论坛风格切换
 
  • 帖子
  • 日志
  • 用户
  • 版块
  • 群组
帖子
购买邀请后未收到邀请联系sdbeta@qq.com
  • 363阅读
  • 0回复

[业界新闻]P2PInfect 蠕虫曝光:基于 Rust 编写,可执行远程代码 [复制链接]

上一主题 下一主题
 

发帖
7804
今日发帖
最后登录
2025-03-10
只看楼主 倒序阅读 使用道具 楼主  发表于: 2023-07-22 08:49:10
  网络安全公司Palo Alto Networks近日发布博文,发现了使用Rust语言编写的恶意软件--P2PInfect蠕虫。 3q'AgiW  
jh oA6I  
  Rust是由Mozilla主导开发的通用、编译型编程语言。设计准则为“安全、并发、实用”,支持函数式、并发式、过程式以及面向对象的编程风格。 I6 ?(@,  
t}eyfflZ  
  Rust业内共识是“安全”,微软目前正基于该语言,重新编译Win11系统内核,以进一步提高Win11系统的安全性。 67iI wY*8'  
pA*C|g  
  Palo Alto Networks研究人员发现了基于Rust开发的点对点蠕虫病毒P2PInfect,它利用Lua Sandbox Escape漏洞,攻击目标是Redis(一种在云环境中大量使用的开源数据库应用程序),可以远程执行任意代码。 O?X[&t  
mi] WZlg$  
  Lua Sandbox Escape漏洞的追踪编号为CVE-2022-0543,在NIST国家漏洞数据库中的Critical CVSS评级为10.0(最高得分为10分),可见其危害。 Y]SF0:v!n