.NET Core 開源庫被曝漏洞,可使惡意軟件逃避檢測,無補丁

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 .NET Core 庫中存在一個漏洞,可導致惡意程序躲避安全軟件的檢測。 該漏洞是由微軟 .NET Core 庫中的一個路徑遍歷bug 造成的,可導致低權限用戶加載惡意垃圾回收器 DLL。該 bug 影響最新的穩定版本 .NET Core 3.1.x。目前尚不存在補丁,它可導致攻擊者在系統上執行惡意代碼,而不會被反病毒軟件和 EDR
相關文章
相關標籤/搜索