#unpatched-vulnerability

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Hugo Kermabon-Bobinnec, Yosr Jarraya, Lingyu Wang 0001, Suryadipta Majumdar, Makan Pourzandi

论文针对已知但未打补丁的漏洞(unpatched vulnerabilities)给企业带来的严重威胁,提出了一套名为Phoenix的解决方案。当前零日漏洞的平均修复时间(time-to-patch)仍高达约100天,缺乏缓解手段的企业可能被迫临时关闭服务,造成重大经济损失。现有方法如通过seccomp过滤容器未使用的系统调用,虽能减少攻击面,但无法防御与容器正常行为共享相同系统调用的特定漏洞;另一方面,溯源分析(provenance analysis)虽能识别漏洞背后的系统调用序列,但未提供直接过滤该序列的方法。Phoenix填补了这一空白:它通过精确且高效地过滤经溯源分析识别的系统调用序列,来阻止对未打补丁漏洞的利用。其核心创新在于巧妙结合了seccomp过滤器的高效性与基于ptrace的深度参数检查的准确性,并通过一种动态seccomp设计实现了过滤系统调用序列的新能力。实验表明,Phoenix能有效缓解逃避现有解决方案的真实世界漏洞,同时引入可忽略的延迟(低于4%)和更低的开销(例如CPU消耗比现有方案减少98%)。该研究适合安全运营团队、系统管理员及漏洞研究人员阅读。

💡 推荐理由: 企业普遍面临漏洞修复窗口期长的问题,Phoenix提供了一种无需等待补丁即可阻断漏洞利用的实用方法,显著降低被攻击风险。

🎯 建议动作: 研究跟进

排序因子: 有可用补丁/修复方案 (+3) | 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)