您现在的位置是:首页 > 科技 > 正文
微软Microsoft开源代码审查工具用于寻找Solarigate活动
发布时间:2022-05-04 13:56:02编辑:来源:
为了帮助其他企业大规模分析源代码,Microsoft开源了CodeQL查询,该查询用于检测入侵指标(IoC)和与Solorigate相关的编码模式。Solorigate攻击的一个关键方面是供应链折衷,这使攻击者可以修改SolarWindsOrion产品中的二进制文件。由于这些经过修改的二进制文件是通过合法的更新渠道分发的,因此它们使攻击者能够远程执行恶意活动,包括凭证盗窃,特权提升和横向移动,以窃取敏感信息。
微软决定开放其调查中使用的CodeQL查询的源,以便其他组织可以对其软件和系统执行类似的分析。
虽然不能保证将网络罪犯限制在SolarWindshack中使用的相同功能或编码风格上,但是这些查询对于检测未来的攻击仍可能对组织有所帮助。
CodeQL是一个功能强大的语义代码分析引擎,现在已成为GitHub的一部分,可供希望在自身安全性工作中使用它的组织下载。
但是与其他分析解决方案不同,CodeQL在两个不同的阶段工作。首先,代码分析引擎将构建一个数据库,该数据库将已编译源代码的模型捕获为二进制文件。一旦数据库被构建,就可以像其他任何数据库一样重复查询它。CodeQL语言还专门用于从数据库中轻松选择复杂的代码条件。
在新的博客文章中,Microsoft安全团队解释了如何将由整个公司的构建系统或管道生成的CodeQL数据库聚合到集中式基础结构中,并指出:
“聚合CodeQL数据库使我们能够在众多代码库中进行语义搜索,并根据构建的一部分特定代码查找可能跨越多个程序集,库或模块的代码条件。我们建立了此功能,可以在所描述的变体发生后的几个小时内分析成千上万的资源库,以查找新描述的脆弱性变体,但它也使我们能够类似地,快速地对Solorigate植入模式进行首次通过调查。”
由于Microsoft已经开放了一些用于评估代码级IoC的C#查询,因此组织现在可以直接从CodeQLGitHub存储库下载它们。
标签:
猜你喜欢
最新文章
- DeepSeek公告:线上服务遭大规模恶意攻击,暂限非+86手机号注册
- IGN揭秘《刺客信条:影》新实机演示:主角形象深入人心!
- 焕新登场:全新起亚K4紧凑型车图解赏析
- 重庆:2025年将持续推进163项城中村改造项目
- 蔚来乐道春节期间暂停车机升级,2月6日恢复推送服务
- 超有牌面!国产游戏《明末:渊虚之羽》登上英国《EDGE》杂志封面,漫画风女侠惊艳亮相
- 币界网晚间行情速递:BTC比特币报价$103,391.48,日内微跌1.04%
- 暗区突围:全面转载新手必备攻略
- 未来人生:个人满级天赋展示与深度评价(五)
- 探索功夫英雄的奇妙世界:玩法特色与剧情概览
- 最后一波福利!速来领取《黑神话:悟空》限定红包封面!
- 《暗黑4》Steam史无前例大促:标准版仅售191.4元,速来抢购!
- 广东:2027年目标全面构建绿色低碳循环经济体系
- 金价飙升,直逼840元大关!黄金店铺春节延期休假,蛇金饰品与足金手机贴受热捧!
- 《宝可梦卡牌P》新扩展包时空激战1月30日震撼发布,帝牙卢卡荣耀参战
- 截至今晨7点,全国172个公路路段受雨雪寒潮侵袭影响
- 币界网晚间行情速递:DOT波卡币攀升至6.446美元/枚,日内涨幅达2.01%
- 《龙腾世纪4》销量惨淡致EA股价暴跌21.25%!市场反应强烈
- 比亚迪海豹汽车OTA升级:全新引入城市领航功能等重磅更新
- 特朗普透露或于30日天内决断TikTok命运
- 10亿基金助力,中部城市赣州抢占人形机器人产业先机
- 《蛋仔派对》服务器崩溃引发玩家不满,官方深夜致歉并修复问题
- Stellantis重启美国贝尔维迪尔工厂,千余员工将重返岗位
- 一鸣食品全资子公司增资扩建:1.32亿打造4500头规模繁育基地