Пожалуйста, обратите внимание, что пользователь заблокирован
File Hijacking Vulnerability: The Elephant in the Room
Описание
Файлы являются важным вектором атак с нарушением границ безопасности, однако систематическое понимание уязвимостей, лежащих в основе этих атак, отсутствует. Чтобы восполнить этот пробел, мы представляем комплексный анализ уязвимостей перехвата файлов (FHVulns), этот тип уязвимостей позволяет злоумышленникам нарушать границы безопасности путем манипулирования содержимым файлов или путями к файлам. Мы проводим углубленное эмпирическое исследование на 268 хорошо задокументированных записей File Hijacking уязвимостей и CVE с января 2020 года по октябрь 2022 года. Наше исследование раскрывает происхождение и механизмы запуска File Hijacking уязвимостей и подчеркивает, что существующие методы обнаружения не учитывают большинство File Hijacking уязвимостей. В результате мы ожидаем значительную распространенность 0-day уязвимостей типа File Hijacking в программном обеспечении. Мы разработали инструмент динамического анализа JERRY, который эффективно обнаруживает File Hijacking уязвимости во время выполнения, моделируя действия перехвата во время выполнения программы. Мы применили JERRY к 438 популярным программам от таких производителей, как Microsoft, Google, Adobe и Intel, и обнаружили 339 0-day File Hijacking уязвимостей. Мы сообщили обо всех уязвимостях, выявленных JERRY, соответствующим поставщикам, и на данный момент 84 из них подтверждены или исправлены, при этом присвоен 51 идентификатор CVE и получено вознаграждение за обнаружение ошибок в размере 83400 долларов США.
File Hijacking Vulnerability: The Elephant in the Room - NDSS Symposium
www.ndss-symposium.org
Подробности в документе ниже