纯数据型攻击比你想象的更容易
这项 USENIX 研究提出名为 Einstein 的工具,可自动把常见的内存安全漏洞(约 70% 的安全 bug 属于此类)转化为数据型攻击:不改变程序控制流,只篡改传给系统调用(如 execve)的数据参数,从而以受害者自己的代码执行攻击者指定的命令。 作者通过动态污点追踪加身份数据流匹配,在 httpd、lighttpd、nginx、postgres、redis 上生成大量候选漏洞,并对 nginx 确认了可执行的攻击原语(代码执行、Write-What-Where 等),推翻了过去认为数据型攻击过于专用或复杂、难以实际利用的共识。 主要价值在于揭示了对软件厂商和现有缓解策略(DEP、CFI、CPI 主要针对控制流)的盲区。 
