RCE漏洞
RCE漏洞全称远程代码执行漏洞,属于最高危险等级的Web漏洞,攻击者利用该漏洞,可以在目标服务器上直接执行任意系统命令、代码,完全接管服务器控制权。漏洞成因大多是代码对外部传入参数过滤不严,直接把用户可控参数交给系统命令函数执行。RCE漏洞一旦被利用,攻击者可以上传木马、窃取全部业务数据、植入后门、横向渗透内网。
RCE分为代码执行与命令执行两类。代码执行直接执行PHP、Python等程序代码;命令执行调用操作系统shell指令。漏洞危害极大,一旦发现必须第一时间修复。防护手段优先修复程序代码,过滤、转义外部输入参数,禁止直接拼接系统命令;服务器层面最小化运行账号权限,禁止Web进程使用root管理员权限运行;WAF可以拦截部分已知RCE攻击载荷,但无法完全抵御变形绕过。企业要定期开展漏洞扫描,代码审计,上线前安全测试。出现RCE漏洞事件,需要立刻修复漏洞,清理后门木马,全面排查服务器是否被攻击者留驻。
RCE分为代码执行与命令执行两类。代码执行直接执行PHP、Python等程序代码;命令执行调用操作系统shell指令。漏洞危害极大,一旦发现必须第一时间修复。防护手段优先修复程序代码,过滤、转义外部输入参数,禁止直接拼接系统命令;服务器层面最小化运行账号权限,禁止Web进程使用root管理员权限运行;WAF可以拦截部分已知RCE攻击载荷,但无法完全抵御变形绕过。企业要定期开展漏洞扫描,代码审计,上线前安全测试。出现RCE漏洞事件,需要立刻修复漏洞,清理后门木马,全面排查服务器是否被攻击者留驻。

闽公网安备 35021102000564号