nsa 本月初开源的软件逆向工程框架 ghidra 发现了一个能被用于远程执行代码的漏洞。漏洞是一个 xml 外部实体(xxe)问题,能通过诱骗用户打开或保存一个特制项目利用。该漏洞是腾讯安全实验室的研究人员发现的。研究人员称,基于先前对 xxe 漏洞利用的研究,他们发现攻击者能滥用 java 功能和 windows 操作系统 ntlm 协议弱点去实现远程代码执行。ghidra 新版本 9.0.1 修复了该问题,但还没有正式释出。
试用申请