Data-Only攻击:比想象中更容易

Data-Only Attacks Are Easier Than You Think

Data-Only攻击:比想象中更容易

传统观点认为,不改变程序控制流的Data-Only攻击过于复杂且特定,难以构成实际威胁。然而,Brian Johannesmeyer等研究人员开发的Einstein工具证明,利用内存安全漏洞生成此类攻击其实轻而易举。该工具无需深入理解应用语义,只需追踪数据流,即可自动构造出能执行任意代码的利用方案。这意味着,即使是低效攻击者也能轻易绕过DEP、CFI等防御机制,通过篡改数据而非代码来危害系统安全,迫使厂商重新审视现有的缓解策略。

那些不改变程序控制流的Data-Only攻击,长期以来一直被认为过于复杂和冷门,无法构成实际威胁。

同日更多故事

2026-09-23