研究人员找到苹果、PayPal等公司的服务器漏洞

安全
安全研究人员Alex Birsan近日发现了一个安全漏洞,该漏洞让他能够在苹果、微软、PayPal 和其他三十多家公司拥有的服务器上运行代码。

安全研究人员Alex Birsan近日发现了一个安全漏洞,该漏洞让他能够在苹果、微软、PayPal 和其他三十多家公司拥有的服务器上运行代码。

[[381715]]

该漏洞利用了一个相对简单的技巧:用公共软件包替换私有软件包。公司在构建程序的时候,往往会使用其他人编写的开源代码,所以他们不会花费时间和资源去解决一个已经解决的问题。

举一个例子,你的电脑上有一个 Word 文档,但是当你去打开它的时候,你的电脑说:“嘿,互联网上还有一个同名的 Word 文档。我还是打开那个吧。”如此一来,那个Word文档就可以自动对你的电脑进行修改。

根据Birsan的说法,他所联系的大多数关于该漏洞的公司都能够迅速修补他们的系统。微软甚至还整理了一份白皮书,解释系统管理员如何保护他们的公司免受这类攻击,但坦率地说,有人花了这么长时间才发现这些庞大的公司容易受到这类攻击,实在令人吃惊。

责任编辑:赵宁宁 来源: 中关村在线
相关推荐

2021-09-10 10:42:40

苹果漏洞安全研究人员

2021-05-12 11:06:26

攻击AirTag破解

2014-12-25 09:51:32

2010-04-19 10:32:07

2023-06-09 15:54:27

2015-06-02 13:35:33

2022-01-06 11:10:01

漏洞网络安全网络攻击

2021-05-13 09:22:44

安全研究员苹果查找

2023-10-11 14:42:54

2009-02-19 16:33:31

2021-09-28 06:55:40

苹果 iOS 漏洞

2021-05-11 06:27:28

苹果AirTag漏洞

2023-07-07 15:44:12

漏洞网络安全

2021-08-19 10:27:09

攻击漏洞苹果

2011-08-23 13:37:47

2022-10-09 11:03:46

漏洞宜家智能灯泡

2014-11-07 10:37:57

2023-06-28 10:13:23

2021-09-30 10:29:46

苹果安全漏洞

2024-03-28 08:00:00

人工智能多模态语言模型
点赞
收藏

51CTO技术栈公众号