新聞中心
漏洞利用似乎是惡意軟件的專利,但是安全專家們開發(fā)了一個“以毒攻毒”的漏洞庫項目——Malvuln,分類收集惡意軟件的漏洞利用信息。

創(chuàng)新互聯(lián)服務項目包括當涂網(wǎng)站建設、當涂網(wǎng)站制作、當涂網(wǎng)頁制作以及當涂網(wǎng)絡營銷策劃等。多年來,我們專注于互聯(lián)網(wǎng)行業(yè),利用自身積累的技術優(yōu)勢、行業(yè)經(jīng)驗、深度合作伙伴關系等,向廣大中小型企業(yè)、政府機構等提供互聯(lián)網(wǎng)行業(yè)的解決方案,當涂網(wǎng)站推廣取得了明顯的社會效益與經(jīng)濟效益。目前,我們服務的客戶以成都為中心已經(jīng)輻射到當涂省份的部分城市,未來相信會繼續(xù)擴大服務區(qū)域并繼續(xù)獲得客戶的支持與信任!
Malvuln(https://www.malvuln.com/)的開發(fā)者,安全研究員John Page(又名hyp3rlinx)透露,當他在新冠疫情封鎖期間感到無聊時,想到了這個主意。
Malvuln網(wǎng)站目前有26個條目,描述了與不安全權限有關的可遠程利用的緩沖區(qū)溢出漏洞和特權提升漏洞。目標惡意軟件的列表包括后門和特洛伊木馬,以及一種電子郵件蠕蟲(Zhelatin)。專家說,絕大多數(shù)的緩沖區(qū)溢出漏洞都可以用于遠程代碼執(zhí)行。
每個條目均包含惡意軟件的名稱、其關聯(lián)的哈希、漏洞類型、漏洞的簡短描述、丟失的文件、內(nèi)存轉儲以及概念驗證(PoC)利用代碼。
目前Malvuln上的所有漏洞都來自Page的個人收集,他設想在某個時候(取決于項目進行的位置),他也可以開始接受第三方捐款。
Page指出,托管在Malvuln上的漏洞信息可能對事件響應團隊有用,“如果是遠程攻擊漏洞,則可在不接觸機器的情況下遠程清除惡意軟件”。他補充說:“這是一種以毒攻毒的方式,最終可能使惡意軟件陷入困境。”
Page希望Malvuln對網(wǎng)絡安全社區(qū)有用,但也有網(wǎng)絡安全專家指出Malvuln有可能幫倒忙。歸因情報和響應公司HYAS的威脅情報主管Greg Leah表示,Malvuln也有可能幫助惡意軟件開發(fā)人員,因為他們持續(xù)密切關注網(wǎng)絡安全專家們的動態(tài),而且披露和分享惡意軟件漏洞信息也有可能會妨礙正在進行的對惡意活動的研究(和秘密監(jiān)控)。
通過專業(yè)的網(wǎng)站建設開發(fā)服務,幫助企業(yè)打造獨特的品牌形象,提高市場競爭力。成都網(wǎng)站開發(fā),十年建站經(jīng)驗,讓您的網(wǎng)站更省心省時,更省力我們更專業(yè),創(chuàng)新互聯(lián)為您提供更省時更放心的建站方案。
當前標題:Malvuln:業(yè)界首個惡意軟件漏洞庫
文章位置:http://m.fisionsoft.com.cn/article/dhgdihp.html


咨詢
建站咨詢
