首页 / 热门标签 / UAF漏洞

UAF漏洞

UAF漏洞全称释放后重用(Use-After-Free),属于内存破坏类高危漏洞,常见于C/C++开发的原生程序。程序将一块堆内存释放之后,未清空对象指针,后续代码依旧使用该指针访问内存。攻击者精心布局内存布局,可控制内存内容,最终实现信息泄露、程序崩溃甚至远程代码执行。

浏览器引擎、服务端底层组件、物联网固件经常曝出UAF漏洞,大量可被利用的UAF属于高危0day攻击载体。防御层面,开发阶段启用内存安全检测工具、AddressSanitizer辅助排查;编码规范上,内存释放后主动置空指针;上线前开展二进制安全审计。运维侧持续关注软件安全公告,及时升级存在UAF缺陷的程序版本,避免漏洞被恶意利用实施定向攻击。
权威DNS

NSD是NLnetLabs推出的开源权威DNS服务,与递归DNSUnbound同属一套生态,凭借精简架构、高性能、低资源占用成为政企域名系统主流选型。软件仅8万行C代码,专注域名区域数据管理,无多余递归、缓存逻辑,广泛用于企业主从DNS、域名服务商解析节点。

时间:2026-07-10

联系我们