自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

微軟開源SolarWinds惡意代碼檢查工具

安全 應用安全
近日,微軟開源了用于調(diào)查SolarWinds攻擊木馬軟件(Sunburst/Solarigate)的代碼查詢工具——CodeQL。

近日,微軟開源了用于調(diào)查SolarWinds攻擊木馬軟件(Sunburst/Solarigate)的代碼查詢工具——CodeQL(https://aka.ms/Solorigate-CodeQL-Queries),其他企業(yè)也可以使用該工具自查相關(guān)產(chǎn)品代碼是否受到SolarWinds供應鏈攻擊惡意軟件的影響。

SolarWinds攻擊是美國遭遇的最嚴重的黑客事件之一,微軟安全團隊在博客中說:“ Solorigate攻擊是一種供應鏈攻擊,攻擊者能夠修改SolarWinds Orion產(chǎn)品中的二進制文件。這些經(jīng)過修改的二進制文件是通過以前合法的更新渠道分發(fā)的,使攻擊者能夠遠程執(zhí)行惡意活動,例如竊取憑據(jù)、提升權(quán)限和橫向移動,以竊取敏感信息。此事件提醒組織在安全防御方面不僅要為響應復雜攻擊做好準備,同時還要確保自己代碼庫的韌性。”

微軟使用CodeQL查詢來分析相關(guān)產(chǎn)品的源代碼,確保其中沒有與Solorigate/Sunburst惡意軟件相關(guān)的危害(IoC)和編碼模式。

微軟上個月早些時候承認,實施SolarWinds攻擊的黑客下載了一些Azure、Exchange和Intune產(chǎn)品的源代碼,但看似危害有限。

靜態(tài)和動態(tài)代碼分析是組織可以用來檢測軟件安全性的重要手段。但微軟同時警告說,由于在良性代碼中也有可能存在類似指標而被誤診,因此需要對查詢結(jié)果進行人工審查。

SolarWinds的開發(fā)流程也不是黑客利用的唯一弱點。據(jù)路透社報道,在上周美國參議院舉行的聽證會上,CrowdStrike首席執(zhí)行官喬治·庫茲(George Kurtz)批評微軟“Windows身份驗證體系結(jié)構(gòu)中存在系統(tǒng)缺陷(指的是Active Directory和Azure Active Directory)。一旦攻擊者入侵了網(wǎng)絡,就可以橫向移動。”

微軟新委任但GitHub首席安全官(CSO)邁克·漢利(Mike Hanley)則表示,CodeQL提供了“幫助開發(fā)人員避免安全事件和漏洞的關(guān)鍵護欄”。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2011-08-09 11:45:45

2013-11-08 10:42:09

代碼工具

2013-11-05 15:06:29

scdbg惡意代碼分析安全工具

2024-04-01 00:01:30

2014-10-29 14:43:05

2016-11-24 11:07:54

Andriod惡意代碼

2014-12-12 14:55:42

移動惡意代碼移動安全

2011-08-09 11:51:37

2017-03-27 15:46:14

2020-08-10 09:00:16

微軟瀏覽器Windows

2024-02-19 15:43:49

網(wǎng)絡安全人工智能

2021-11-17 10:40:33

網(wǎng)絡安全惡意代碼網(wǎng)絡攻擊

2013-07-27 21:04:58

2013-11-12 13:09:46

2015-09-18 19:47:43

惡意代碼病毒Xcode

2021-01-04 13:33:08

黑客微軟網(wǎng)絡攻擊

2009-07-02 10:16:34

北京外國語大學惡意代碼黑客

2021-06-15 09:10:41

漏洞網(wǎng)絡安全程序員

2023-03-29 09:17:17

點贊
收藏

51CTO技術(shù)棧公眾號