首页 / 热门标签 / 零点注入

零点注入

零点注入一般指零日(0day)注入攻击,属于高危Web攻击,攻击者利用厂商尚未知晓、没有发布补丁的未知漏洞,实施SQL注入类攻击。区别于已经公开有补丁的已知注入漏洞,零点注入对应的漏洞没有公开POC,厂商没有修复方案,防护难度很高。攻击者利用漏洞,在没有补丁的情况下直接对数据库执行恶意SQL语句。

零点注入攻击可以实现数据库查询、数据窃取、篡改删除数据,部分场景还可以进一步获取服务器权限。因为没有公开漏洞特征,传统特征库WAF很难有效拦截。该类漏洞大多掌握在高级威胁团伙手中,多用于定向APT攻击。企业防护很难依靠单一设备,需要做好基础防护,最小化数据库账号权限,做好数据库访问审计,部署数据库审计设备,做好数据备份。上线代码做好安全编码,从源头规避注入类漏洞。同时持续关注威胁情报,出现同类0day风险时及时开展应急排查,降低被零点注入攻击的风险。
RCE漏洞,零点注入

全球大量企业在用的AI编程编辑器CursorIDE爆出编号DuneSlide的双重远程代码执行漏洞,对应CVE-2026-50548、CVE-2026-50549,两项漏洞CVSS评分均达9.8,属于最高危险等级,由CatoAI实验室完整披露。

时间:2026-07-02

联系我们