是否有任何来自复活节彩蛋的已知漏洞?

信息安全 恶意软件 开发
2021-08-17 09:31:47

微软停止在产品中添加复活节彩蛋的原因之一是它们可能存在安全漏洞。是否存在利用某些产品中的复活节彩蛋的已知蠕虫、漏洞利用等?

1个回答

是的,复活节彩蛋过去曾引发过安全问题。

以下是三个示例,按严重程度递减:

XBOX XBE 复活节彩蛋漏洞利用

Xbox 中显示隐藏的开发人员信用的复活节彩蛋被用于运行未签名的自定义可执行文件(微软最初禁止)。这是复活节彩蛋:

Xbox 在仪表板中包含开发人员积分。插入一张音频 CD 并用名称 " <<Eggsßox>>"翻录它会触发它。

漏洞利用本身记录在这里

PHP指纹识别复活节彩蛋

这个PHP 复活节彩蛋可能是最著名的与安全相关的复活节彩蛋之一,尽管它“只是”一个信息泄露问题。本质上,通过将特定字符串附加到任何expose_php设置了选项的 PHP 站点上的 URL,您可以显示隐藏的图像而不是原始页面。由于这些图像在 PHP 版本之间有所不同,因此该功能成为帮助攻击者对目标服务器的 PHP 版本进行指纹识别的流行方法。您可以在此处找到有关该问题的文章

jdbgmgr.exe 病毒骗局

jdbgmgr.exe病毒骗局不是真正的漏洞,但它也是基于复活节彩蛋。这是一个电子邮件骗局,它告诉 Windows 用户删除特定文件。开玩笑地说,该文件有一个泰迪熊图标,这让它在 Windows 系统目录中显得不寻常。该图标使恶作剧消息很容易使用户相信该文件实际上是“危险病毒”。