首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >RCE与ACE脆弱家庭

RCE与ACE脆弱家庭
EN

Security用户
提问于 2021-04-14 16:00:11
回答 1查看 1.3K关注 0票数 2

RCE (远程代码执行)只是网络上的ACE (任意代码执行),还是有一个RCE不是ACE的例子?RCE总是两者中比较严重的(关于获取系统管理权限),还是取决于哪个应用程序具有漏洞(以及应用程序运行的系统权限)?

EN

回答 1

Security用户

发布于 2021-04-15 14:01:19

任意代码执行,允许攻击者运行任何代码目标系统。基于攻击向量,我们可以将任意代码执行分为远程和局部两类。

一般来说,我要说的是,远程代码执行比名称所暗示的更严重,它可以通过网络被利用,而在所有东西都互联的时代,这种情况要危险得多。当然,还有其他一些因素,比如需要什么类型的特权、用户交互、攻击复杂性等等。

您可以使用NIST CVSS计算器,并查看各个指标是如何投影到得分中的。得分可以大致转化为漏洞的严重程度。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/248311

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档