您现在的位置是:数据库 >>正文
安全工具 Shellter 遭篡改事件引发漏洞披露争议
数据库18人已围观
简介安全工具遭恶意利用网络安全团队近期发现,威胁攻击者正通过盗版Shellter Elite反病毒规避软件传播恶意程序。使用该商业软件检测漏洞的企业安全官CISO)需立即升级至最新版本。这款由Shellt ...
网络安全团队近期发现 ,安全威胁攻击者正通过盗版Shellter Elite反病毒规避软件传播恶意程序。工具改事使用该商业软件检测漏洞的遭篡企业安全官(CISO)需立即升级至最新版本。这款由Shellter Project开发的发漏工具主要用于红队测试,其11.0版本于4月16日发布,洞披但Elastic安全实验室在4月底就监测到多起利用该软件打包信息窃取程序的露争攻击活动 。
Elastic在7月2日的安全博客中披露,攻击者使用疑似遭篡改的工具改事Shellter Elite版本绕过企业IT防御。云计算作为回应,遭篡Shellter Project在7月4日承认确有客户泄露软件副本 ,发漏但指责Elastic"鲁莽且不专业"——尽管Elastic提供了帮助追踪泄露源的洞披样本 ,却拖延数月才告知漏洞情况。露争

Shellter在官方博客中控诉:"Elastic安全实验室优先考虑 publicity(公众宣传)而非 public safety(公共安全)。安全若非我们因私人原因推迟新版本发布,工具改事涉事客户本可能获得具备更强规避能力的遭篡新版软件,甚至能绕过Elastic自身的检测机制 。"该软件具备运行时规避功能,免费模板可帮助红队隐藏指令控制信标,这些能力对攻击者极具价值。
Elastic则向CSO表示,他们在6月18日发现可疑活动后两周内就发布了研究报告 ,整个过程符合"透明化 、负责任披露和防御者优先"原则 。该公司强调:"行业标准要求我们尽快向安全社区通报研究成果,这有助于防御者应对包括安全控制绕过技术在内的新兴威胁 。"
攻防立场的本质冲突加拿大事件响应公司Digital Defence负责人Robert Beggs指出 ,这实质是建站模板攻防两端视角的碰撞 :"Elastic的使命就是检测Shellter这类工具。发现能检测专业规避工具的能力,对其产品价值是绝佳证明。"他认为不存在所谓的"道德义务",就像微软不会指望别人来告知其防御工具的缺陷。香港云服务器
Beggs直言 :"Shellter试图用负责任披露这个攻防产品供应商间根本不存在的概念制造道德绑架。将此事曲解为伦理违规是极端且拙劣的解读。"他举例道,若某产品能绕过Microsoft Defender(微软防御器),是否必须立即通知微软?显然微软始终自行承担着改进工具的责任。
漏洞披露的行业准则虽然漏洞披露尚无硬性规定,高防服务器但OWASP(开放网络应用安全项目)建议 :
研究人员应确保测试合法合规 ,通过安全渠道提交漏洞,并提供足够验证细节企业需建立清晰的漏洞报送机制,在合理时间内响应,避免诉诸法律威胁OWASP更倾向漏洞先私下报告开发者 ,是否公开细节应由厂商决定 。除非厂商对已报告漏洞置之不理,公开披露才可作为施压手段。当前争议凸显网络安全领域仍需完善协调机制 ,平衡攻防双方的亿华云利益诉求。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/260a499735.html
相关文章
物理层安全的多维视角:认证、保密性和恶意节点检测
数据库1、引言目前,物联网Internet of Things,IoT)在5G版本的设计和未来6G愿景中扮演着关键角色,全球互联的IoT设备数量正在持续增长,巨大数量的IoT设备连接意味着很大一部分设备面临 ...
【数据库】
阅读更多苹果电脑密码错误解决方案(掌握密码恢复技巧,快速解决苹果电脑密码错误问题)
数据库苹果电脑作为一款广受欢迎的电脑品牌,其安全性一直备受赞誉。然而,有时候我们可能会遇到密码错误的情况,这不仅让人困扰,也可能导致数据丢失或者无法正常使用电脑。为了帮助大家解决这个问题,本文将介绍一些解决 ...
【数据库】
阅读更多电脑接口错误的原因及解决方法(探索电脑接口错误的根源,提供有效解决方案)
数据库随着电脑技术的不断发展,电脑接口错误成为了我们常常遇到的问题之一。当我们使用电脑时,有时会遇到一些意外情况,例如USB设备无法被识别、音频接口无法输出声音等。本文将探索电脑接口错误的原因,并提供一些有 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- NVIDIA持续深耕元宇宙,为业界提供最优的软硬件整体解决方案
- 快速安装教程(一步步教你使用U盘轻松安装操作系统)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 一键Ghost使用教程(快速学习如何使用一键Ghost软件进行系统备份和还原)
- 痛心:实验室服务器被挖矿怎么办?
- 2015大白菜U盘装系统教程(使用大白菜U盘轻松安装操作系统)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 数据中心网络:什么是Spine-Leaf架构? 网站建设b2b信息平台云服务器香港物理机源码库企业服务器亿华云