CWE-506
Embedded Malicious Code
Sobre
O produto contém código que parece ser de natureza maliciosa.
Falhas maliciosas adquiriram nomes pitorescos, incluindo cavalo de Troia (Trojan horse), trapdoor, timebomb e logic-bomb. Um desenvolvedor pode inserir código malicioso com a intenção de subverter a segurança de um produto ou de seu sistema hospedeiro em algum momento no futuro. Geralmente refere-se a um programa que realiza um serviço útil, mas explora os direitos do usuário do programa de uma forma que o usuário não pretende.
Consequências comuns
- Confidencialidade, Integridade, Disponibilidade → Executar Código ou Comandos Não Autorizados
Mitigações
- Implementação, Operação: Remova o código malicioso e inicie um esforço para garantir que não exista mais código malicioso. Isso pode exigir uma revisão detalhada de todo o código, pois é possível ocultar um ataque grave em apenas uma ou duas linhas de código. Essas linhas podem estar localizadas em quase qualquer lugar de uma aplicação e podem ter sido intencionalmente ofuscadas pelo atacante.
CVEs com esta fraqueza
Perguntas frequentes
O que é CWE-506?
O produto contém código que parece ser de natureza maliciosa. Falhas maliciosas adquiriram nomes pitorescos, incluindo cavalo de Troia (Trojan horse), trapdoor, timebomb e logic-bomb. Um desenvolvedor pode inserir código malicioso com a intenção de subverter a segurança de um produto ou de seu sistema hospedeiro em algum momento no futuro.
Quantas CVEs a Rainforest acompanha para CWE-506?
O Rainforest Labs acompanha atualmente 1 CVEs publicadas associadas a CWE-506. Elas estão listadas nesta página.
Potencialize sua estratégia de segurança com a Rainforest
Descubra vulnerabilidades cedo, priorize ameaças críticas e proteja o que realmente importa. A Rainforest simplifica suas operações de segurança, economizando tempo e reduzindo custos, para você focar no que move o seu negócio.
