秒收录4 月 10 日消息,Rust 的优势之一就是安全,但这并不代表该编程语言就没有漏洞。安全专家近日发现了追踪编号为 CVE-2024-24576 的漏洞, 攻击者利用 Rust 标准库中的一个安全漏洞,对 Windows 系统进行命令注入攻击。
该漏洞是由于操作系统命令和参数注入缺陷造成的,攻击者可在操作系统上执行意外的、潜在的恶意命令。
该漏洞的 CVSS 基本严重评分为,未经身份验证的攻击者可以在不需要用户交互的情况下,在低复杂度攻击中远程利用该漏洞。
Rust 安全响应工作组随后发布安全公告:
秒收录查询公开资料, Rust 团队今天发布了 1.77.2 标准库安全补丁 ,修复了存在于 Windows 系统上的问题,并表示其它平台或者用途不受影响。
本文地址:https://www.zdmsl.com/demo/001/article/1547.html