漏洞利用

漏洞利用是一个程序、一段代码或一组命令,旨在利用软件系统中的漏洞。黑客使用漏洞利用来访问系统,将访问权限提升为管理员或(root)权限,然后利用这些权限安装恶意软件、提取信息或干扰系统运行。

软件系统中的漏洞可能有多种形式。有些漏洞是软件代码中的错误或疏忽造成的;另一些漏洞则源于系统管理员在配置过程中犯下的错误。同样,漏洞利用针对系统的方式也有很多种。有些漏洞利用针对Web 浏览器电子邮件客户端或其他会打开来自互联网的文件的软件中的漏洞。另一些漏洞利用会在计算机网络上自行传播:它们先通过其他方式感染第一台计算机,然后扫描附近的计算机,并在存在漏洞的计算机上自动运行漏洞利用。

一旦漏洞利用被存在漏洞的软件的开发者知晓,他们就可以发布热修复程序来修补这个漏洞。漏洞被知晓的时间越长,能够利用它的黑客数量就越多,因此定期安装安全更新和防病毒软件定义非常重要。在受影响软件的开发者知晓漏洞之前被黑客使用的漏洞利用称为零日漏洞利用,因为开发者没有任何时间提前发布补丁,必须迅速修复漏洞。

NOTE: 许多网站和软件公司都运行漏洞奖励计划,鼓励道德黑客在漏洞被犯罪黑客利用之前发现并报告这些漏洞。

更新日期 November 29, 2022 作者 Brian P.

quiz测试你的知识

Which of these variables is written in snake case?

A
myVariable
0%
B
MyVariable
0%
C
my_variable
0%
D
my-variable
0%
Correct! Incorrect!     View the Snake Case definition.
More Quizzes →

Tech Terms 计算机词典

本页中漏洞利用的定义是由 TechTerms.com 的作者撰写的原创定义。如果您想引用本页或引用此定义,请使用定义正下方的绿色引用栏。

我们的目标是以简单易懂的方式解释计算机术语。我们努力使发布的每个定义都做到准确和简明。如果您对本定义有任何反馈,或想建议一个新的技术术语,请联系我们

Tech Terms 通讯

通过我们的每日或每周通讯提升您的技术知识!立即订阅,即可将新术语和测验发送到您的收件箱。

订阅免费的 TechTerms 通讯

您希望多久收到一封电子邮件?

您可以随时使用每封邮件中的链接取消订阅或更改接收频率。 有疑问?请联系我们

注意:通讯以英文发送。