推荐 9.7
Conf: 50%
该论文对文件劫持漏洞(File Hijacking Vulnerabilities, FHVulns)进行了系统性研究。文件劫持漏洞是一类通过操纵文件内容或路径来突破安全边界的漏洞,但此前缺乏对其底层机制的全面理解。作者收集了2020年1月至2022年10月期间268个详细记录的FHVuln CVE条目,进行了深入的实证研究,揭示了FHVuln的起源和触发机制,并指出现有检测技术忽略了大部分此类漏洞,因此预计软件中存在大量零日FHVuln。为了弥补这一缺口,作者开发了动态分析工具JERRY,该工具通过在程序执行期间模拟劫持动作,能够有效在运行时检测FHVuln。JERRY被应用于微软、谷歌、Adobe、英特尔等厂商的438个流行软件程序,共发现339个零日FHVuln。所有发现的漏洞均已向相应厂商报告,截至目前,84个漏洞已得到确认或修复,获得了51个CVE编号和83,400美元漏洞赏金。论文的核心贡献包括:首次对FHVuln进行大规模实证研究,揭示了其分布和触发模式;提出了一种新的动态检测方法JERRY,其检测能力显著优于现有工具;通过实际应用证明了该方法在发现真实世界漏洞方面的有效性。适合安全研究人员、漏洞分析工程师以及软件安全开发人员阅读。
💡 推荐理由: 文件劫持漏洞长期以来被忽视,该研究首次系统地揭示了其普遍性和严重性,并提供了一款有效的动态检测工具JERRY,可帮助安全团队发现大量零日漏洞,显著提升软件供应链安全。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.7)