Esecuzione di codice remoto
RCE · Una vulnerabilità che permette a un attaccante di eseguire i propri comandi su un server o un dispositivo bersaglio via internet; è generalmente tra le vulnerabilità più gravi.
- 01
Perché è importante
L'esecuzione di codice remoto consegna all'attaccante le chiavi del sistema: i dati possono essere rubati, il ransomware installato o il server utilizzato per altri attacchi. Deriva di solito da software privo di patch, dal caricamento di file non sicuri o dall'elaborazione di dati non attendibili. Una volta annunciata una vulnerabilità di questo tipo, lo sfruttamento può iniziare entro poche ore.
- 02
Esempio
Il campo di caricamento di un sito controlla solo l'estensione del file. L'attaccante carica uno script mascherato da immagine ed esegue comandi sul server aprendo l'indirizzo del file.
- 03
Errore comune
Lasciare gli aggiornamenti critici alla prossima finestra di manutenzione. Quando viene annunciata una vulnerabilità di esecuzione di codice remoto, bisogna aggiornare subito; se non è possibile, aggiungere una regola di protezione temporanea e un monitoraggio aggiuntivo.
- 04
Termini correlati
Servizi e guide correlati
Parliamo del tuo progetto.
Raccontaci la tua esigenza; definiremo insieme l'ambito.