NetSecurity 板


LINE

2017.W20 - Remote Code Execution (RCE) > 趁着 MS-2017-010 的问题来介绍 ## 前言 ## 在上礼拜的聚会中 跟朋友聊到了一些资安名词 他们在争执一些恶意软体[0]到底是被归类在後门[1]还是木马[2] 其实像是这些名词在恶意软体当中 都代表着一个相对应的功能 但现在 21 世纪了 很多恶意软体功能已经包山包海 很难用单一种功能来描述 像是後门通常指的是一个软体 可以藉由特定的操作登入道系统当中 而木马指的是一个伪装成正常程式的恶意软体 通常一个木马带有後门的功能 但也可以只含有上传资料到 C&C 伺服器 另一方面 也曾经出现过硬体後门这种非软体的恶意设计 ## 内容 ## Remote Code Execute 或者简称为 RCE 是安全漏洞中的一个分类 在 CVE Detail[3] 中被归类在 Code Execution 当中 Code Execution 是一个严重的安全性漏洞 - 可以执行任意代码也 (几乎) 能做任何事 在软体的世界当中 所有的操作都可以用相对的机械码完成 而一个程式语言执行的目的 也就是执行相对的机械码 RCE 的含义在於可以*[1;31m远端执行一段程式码 这跟 SQL Injection (仅限於执行 SQL 操作) 大多数的危害都是可以 Dump DB 也就是获得极敏感的资料从伺服器端 或是 Dos / DDoS 只能将服务中断 让使用者感到极度不方面 RCE 原则上都可以做到上面的事情 1. 可以执行 SQL 指令 > mysql -c "DROP TABLE [TABLE NAME]" 2. 重开机 > reboot 最严重的 RCE (像是这次的 MS2017-010[4]) 都包含以下的特性: 1. 不需要认证 (Unauthenticated) 2. 执行任意指令 (Code Execution) 3. 高权限 不需要认证也就是只要能够碰触 (touch) 到这个漏洞就可以执行任意指令 高权限也代表着执行的指令拥有最高权限 攻击者不需要思考如何提权[5] [0]: https://zh.wikipedia.org/zh-tw/%E6%81%B6%E6%84%8F%E8%BD%AF%E4%BB%B6 [1]: https://en.wikipedia.org/wiki/Backdoor_(computing) [2]: https://en.wikipedia.org/wiki/Trojan_horse_(computing) [3]: http://www.cvedetails.com/vulnerabilities-by-types.php [4]: https://technet.microsoft.com/en-us/library/security/ms17-010.aspx [5]: https://en.wikipedia.org/wiki/Privilege_escalation --



※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 123.193.122.171
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/NetSecurity/M.1494946146.A.9F2.html
1F:推 asimon: 头推! 05/17 16:13
2F:推 weiray: 跟推! 05/17 22:30
3F:→ sam613: 远端执行程式码不一定会是最高权限,有时候是使用者登入帐 05/21 04:55
4F:→ sam613: 号的权限,使用者登入帐号的权限越低伤害越小 05/21 04:56
5F:→ CMJ0121: RCE 不一定有最高权限这当然 但是问题只变成需要提权 05/21 20:15
6F:→ CMJ0121: 比找到 RCE 简单多了 05/21 20:16
7F:推 hmj: 赞 06/12 00:00
8F:推 zenki1202: 其实从CVSS score上就可以大略知道RCE的影响 06/14 16:04
9F:→ skycat2216: 程式码处决? 08/12 10:12







like.gif 您可能会有兴趣的文章
icon.png[问题/行为] 猫晚上进房间会不会有憋尿问题
icon.pngRe: [闲聊] 选了错误的女孩成为魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一张
icon.png[心得] EMS高领长版毛衣.墨小楼MC1002
icon.png[分享] 丹龙隔热纸GE55+33+22
icon.png[问题] 清洗洗衣机
icon.png[寻物] 窗台下的空间
icon.png[闲聊] 双极の女神1 木魔爵
icon.png[售车] 新竹 1997 march 1297cc 白色 四门
icon.png[讨论] 能从照片感受到摄影者心情吗
icon.png[狂贺] 贺贺贺贺 贺!岛村卯月!总选举NO.1
icon.png[难过] 羡慕白皮肤的女生
icon.png阅读文章
icon.png[黑特]
icon.png[问题] SBK S1安装於安全帽位置
icon.png[分享] 旧woo100绝版开箱!!
icon.pngRe: [无言] 关於小包卫生纸
icon.png[开箱] E5-2683V3 RX480Strix 快睿C1 简单测试
icon.png[心得] 苍の海贼龙 地狱 执行者16PT
icon.png[售车] 1999年Virage iO 1.8EXi
icon.png[心得] 挑战33 LV10 狮子座pt solo
icon.png[闲聊] 手把手教你不被桶之新手主购教学
icon.png[分享] Civic Type R 量产版官方照无预警流出
icon.png[售车] Golf 4 2.0 银色 自排
icon.png[出售] Graco提篮汽座(有底座)2000元诚可议
icon.png[问题] 请问补牙材质掉了还能再补吗?(台中半年内
icon.png[问题] 44th 单曲 生写竟然都给重复的啊啊!
icon.png[心得] 华南红卡/icash 核卡
icon.png[问题] 拔牙矫正这样正常吗
icon.png[赠送] 老莫高业 初业 102年版
icon.png[情报] 三大行动支付 本季掀战火
icon.png[宝宝] 博客来Amos水蜡笔5/1特价五折
icon.pngRe: [心得] 新鲜人一些面试分享
icon.png[心得] 苍の海贼龙 地狱 麒麟25PT
icon.pngRe: [闲聊] (君の名は。雷慎入) 君名二创漫画翻译
icon.pngRe: [闲聊] OGN中场影片:失踪人口局 (英文字幕)
icon.png[问题] 台湾大哥大4G讯号差
icon.png[出售] [全国]全新千寻侘草LED灯, 水草

请输入看板名称,例如:iOS站内搜寻

TOP