Data-only атаки оказались проще, чем считалось: инструмент Einstein генерирует их автоматически
Data-Only Attacks Are Easier Than You Think

Исследователи из USENIX Security 2024 представили инструмент Einstein, который автоматически создаёт data-only атаки — эксплойты, не изменяющие поток управления программой, а лишь подменяющие данные. Вопреки распространённому мнению, что такие атаки слишком сложны и специфичны, Einstein показывает, что они доступны даже низкоквалифицированным злоумышленникам. Инструмент анализирует системные вызовы и генерирует рабочие эксплойты для реальных программ, что заставляет пересмотреть стратегии защиты.
Мы показываем, что эти предположения необоснованны: для эксплуатации не требуется ни глубокого знания семантики программы, ни решения сложных ограничений потока данных, ни сложного (или вообще какого-либо) перенаправления потока управления.