偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

微軟開源SolarWinds惡意代碼檢查工具

安全 應(yīng)用安全
近日,微軟開源了用于調(diào)查SolarWinds攻擊木馬軟件(Sunburst/Solarigate)的代碼查詢工具——CodeQL。

近日,微軟開源了用于調(diào)查SolarWinds攻擊木馬軟件(Sunburst/Solarigate)的代碼查詢工具——CodeQL(https://aka.ms/Solorigate-CodeQL-Queries),其他企業(yè)也可以使用該工具自查相關(guān)產(chǎn)品代碼是否受到SolarWinds供應(yīng)鏈攻擊惡意軟件的影響。

SolarWinds攻擊是美國遭遇的最嚴(yán)重的黑客事件之一,微軟安全團(tuán)隊在博客中說:“ Solorigate攻擊是一種供應(yīng)鏈攻擊,攻擊者能夠修改SolarWinds Orion產(chǎn)品中的二進(jìn)制文件。這些經(jīng)過修改的二進(jìn)制文件是通過以前合法的更新渠道分發(fā)的,使攻擊者能夠遠(yuǎn)程執(zhí)行惡意活動,例如竊取憑據(jù)、提升權(quán)限和橫向移動,以竊取敏感信息。此事件提醒組織在安全防御方面不僅要為響應(yīng)復(fù)雜攻擊做好準(zhǔn)備,同時還要確保自己代碼庫的韌性。”

微軟使用CodeQL查詢來分析相關(guān)產(chǎn)品的源代碼,確保其中沒有與Solorigate/Sunburst惡意軟件相關(guān)的危害(IoC)和編碼模式。

微軟上個月早些時候承認(rèn),實施SolarWinds攻擊的黑客下載了一些Azure、Exchange和Intune產(chǎn)品的源代碼,但看似危害有限。

靜態(tài)和動態(tài)代碼分析是組織可以用來檢測軟件安全性的重要手段。但微軟同時警告說,由于在良性代碼中也有可能存在類似指標(biāo)而被誤診,因此需要對查詢結(jié)果進(jìn)行人工審查。

SolarWinds的開發(fā)流程也不是黑客利用的唯一弱點。據(jù)路透社報道,在上周美國參議院舉行的聽證會上,CrowdStrike首席執(zhí)行官喬治·庫茲(George Kurtz)批評微軟“Windows身份驗證體系結(jié)構(gòu)中存在系統(tǒng)缺陷(指的是Active Directory和Azure Active Directory)。一旦攻擊者入侵了網(wǎng)絡(luò),就可以橫向移動。”

微軟新委任但GitHub首席安全官(CSO)邁克·漢利(Mike Hanley)則表示,CodeQL提供了“幫助開發(fā)人員避免安全事件和漏洞的關(guān)鍵護(hù)欄”。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2024-04-01 00:01:30

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-08-09 11:51:37

2017-03-27 15:46:14

2020-08-10 09:00:16

微軟瀏覽器Windows

2021-11-17 10:40:33

網(wǎng)絡(luò)安全惡意代碼網(wǎng)絡(luò)攻擊

2013-11-12 13:09:46

2013-07-27 21:04:58

2021-01-04 13:33:08

黑客微軟網(wǎng)絡(luò)攻擊

2024-02-19 15:43:49

網(wǎng)絡(luò)安全人工智能

2015-09-18 19:47:43

惡意代碼病毒Xcode

2009-07-02 10:16:34

北京外國語大學(xué)惡意代碼黑客

2021-06-15 09:10:41

漏洞網(wǎng)絡(luò)安全程序員

2015-09-18 19:05:35

惡意代碼病毒Xcode
點贊
收藏

51CTO技術(shù)棧公眾號