新聞中心
漏洞利用似乎是惡意軟件的專(zhuān)利,但是安全專(zhuān)家們開(kāi)發(fā)了一個(gè)“以毒攻毒”的漏洞庫(kù)項(xiàng)目——Malvuln,分類(lèi)收集惡意軟件的漏洞利用信息。

創(chuàng)新互聯(lián)服務(wù)項(xiàng)目包括當(dāng)涂網(wǎng)站建設(shè)、當(dāng)涂網(wǎng)站制作、當(dāng)涂網(wǎng)頁(yè)制作以及當(dāng)涂網(wǎng)絡(luò)營(yíng)銷(xiāo)策劃等。多年來(lái),我們專(zhuān)注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術(shù)優(yōu)勢(shì)、行業(yè)經(jīng)驗(yàn)、深度合作伙伴關(guān)系等,向廣大中小型企業(yè)、政府機(jī)構(gòu)等提供互聯(lián)網(wǎng)行業(yè)的解決方案,當(dāng)涂網(wǎng)站推廣取得了明顯的社會(huì)效益與經(jīng)濟(jì)效益。目前,我們服務(wù)的客戶以成都為中心已經(jīng)輻射到當(dāng)涂省份的部分城市,未來(lái)相信會(huì)繼續(xù)擴(kuò)大服務(wù)區(qū)域并繼續(xù)獲得客戶的支持與信任!
Malvuln(https://www.malvuln.com/)的開(kāi)發(fā)者,安全研究員John Page(又名hyp3rlinx)透露,當(dāng)他在新冠疫情封鎖期間感到無(wú)聊時(shí),想到了這個(gè)主意。
Malvuln網(wǎng)站目前有26個(gè)條目,描述了與不安全權(quán)限有關(guān)的可遠(yuǎn)程利用的緩沖區(qū)溢出漏洞和特權(quán)提升漏洞。目標(biāo)惡意軟件的列表包括后門(mén)和特洛伊木馬,以及一種電子郵件蠕蟲(chóng)(Zhelatin)。專(zhuān)家說(shuō),絕大多數(shù)的緩沖區(qū)溢出漏洞都可以用于遠(yuǎn)程代碼執(zhí)行。
每個(gè)條目均包含惡意軟件的名稱(chēng)、其關(guān)聯(lián)的哈希、漏洞類(lèi)型、漏洞的簡(jiǎn)短描述、丟失的文件、內(nèi)存轉(zhuǎn)儲(chǔ)以及概念驗(yàn)證(PoC)利用代碼。
目前Malvuln上的所有漏洞都來(lái)自Page的個(gè)人收集,他設(shè)想在某個(gè)時(shí)候(取決于項(xiàng)目進(jìn)行的位置),他也可以開(kāi)始接受第三方捐款。
Page指出,托管在Malvuln上的漏洞信息可能對(duì)事件響應(yīng)團(tuán)隊(duì)有用,“如果是遠(yuǎn)程攻擊漏洞,則可在不接觸機(jī)器的情況下遠(yuǎn)程清除惡意軟件”。他補(bǔ)充說(shuō):“這是一種以毒攻毒的方式,最終可能使惡意軟件陷入困境。”
Page希望Malvuln對(duì)網(wǎng)絡(luò)安全社區(qū)有用,但也有網(wǎng)絡(luò)安全專(zhuān)家指出Malvuln有可能幫倒忙。歸因情報(bào)和響應(yīng)公司HYAS的威脅情報(bào)主管Greg Leah表示,Malvuln也有可能幫助惡意軟件開(kāi)發(fā)人員,因?yàn)樗麄兂掷m(xù)密切關(guān)注網(wǎng)絡(luò)安全專(zhuān)家們的動(dòng)態(tài),而且披露和分享惡意軟件漏洞信息也有可能會(huì)妨礙正在進(jìn)行的對(duì)惡意活動(dòng)的研究(和秘密監(jiān)控)。
通過(guò)專(zhuān)業(yè)的網(wǎng)站建設(shè)開(kāi)發(fā)服務(wù),幫助企業(yè)打造獨(dú)特的品牌形象,提高市場(chǎng)競(jìng)爭(zhēng)力。成都網(wǎng)站開(kāi)發(fā),十年建站經(jīng)驗(yàn),讓您的網(wǎng)站更省心省時(shí),更省力我們更專(zhuān)業(yè),創(chuàng)新互聯(lián)為您提供更省時(shí)更放心的建站方案。
當(dāng)前文章:Malvuln:業(yè)界首個(gè)惡意軟件漏洞庫(kù)
文章URL:http://www.dlmjj.cn/article/dhgdihp.html


咨詢
建站咨詢
