安全工具 Shellter 遭篡改事件引发漏洞披露争议
网络安全团队近期发现 ,安全威胁攻击者正通过盗版Shellter Elite反病毒规避软件传播恶意程序。工具改事使用该商业软件检测漏洞的遭篡企业安全官(CISO)需立即升级至最新版本 。这款由Shellter Project开发的发漏工具主要用于红队测试,其11.0版本于4月16日发布,洞披但Elastic安全实验室在4月底就监测到多起利用该软件打包信息窃取程序的露争攻击活动。
Elastic在7月2日的安全博客中披露,攻击者使用疑似遭篡改的工具改事Shellter Elite版本绕过企业IT防御。香港云服务器作为回应,遭篡Shellter Project在7月4日承认确有客户泄露软件副本,发漏但指责Elastic"鲁莽且不专业"——尽管Elastic提供了帮助追踪泄露源的洞披样本,却拖延数月才告知漏洞情况。露争

Shellter在官方博客中控诉:"Elastic安全实验室优先考虑 publicity(公众宣传)而非 public safety(公共安全) 。安全若非我们因私人原因推迟新版本发布 ,工具改事涉事客户本可能获得具备更强规避能力的遭篡新版软件 ,甚至能绕过Elastic自身的检测机制 。"该软件具备运行时规避功能 ,云计算可帮助红队隐藏指令控制信标,这些能力对攻击者极具价值。
Elastic则向CSO表示,他们在6月18日发现可疑活动后两周内就发布了研究报告,整个过程符合"透明化 、负责任披露和防御者优先"原则。该公司强调:"行业标准要求我们尽快向安全社区通报研究成果 ,这有助于防御者应对包括安全控制绕过技术在内的新兴威胁 。"
攻防立场的本质冲突加拿大事件响应公司Digital Defence负责人Robert Beggs指出,这实质是亿华云攻防两端视角的碰撞:"Elastic的使命就是检测Shellter这类工具。发现能检测专业规避工具的能力,对其产品价值是绝佳证明。"他认为不存在所谓的"道德义务",就像微软不会指望别人来告知其防御工具的缺陷 。模板下载
Beggs直言 :"Shellter试图用负责任披露这个攻防产品供应商间根本不存在的概念制造道德绑架 。将此事曲解为伦理违规是极端且拙劣的解读。"他举例道,若某产品能绕过Microsoft Defender(微软防御器),是否必须立即通知微软?显然微软始终自行承担着改进工具的责任。
漏洞披露的行业准则虽然漏洞披露尚无硬性规定,源码库但OWASP(开放网络应用安全项目)建议:
研究人员应确保测试合法合规,通过安全渠道提交漏洞 ,并提供足够验证细节企业需建立清晰的漏洞报送机制,在合理时间内响应,避免诉诸法律威胁OWASP更倾向漏洞先私下报告开发者 ,是否公开细节应由厂商决定。除非厂商对已报告漏洞置之不理,公开披露才可作为施压手段。当前争议凸显网络安全领域仍需完善协调机制,平衡攻防双方的服务器租用利益诉求。
相关文章
物联网设备已融入现代生活的几乎各个方面。从家庭助理到工业机械,很难找到一种设备没有连接到网络并收集数据。尽管被广泛采用,但物联网网络安全合规性仍然低得惊人。造成这种情况的一个重要原因是物联网设备给运营2025-12-07
深入了解DISM10(掌握DISM10,轻松管理和维护Windows系统)
在Windows操作系统中,DISM10DeploymentImageServicingandManagement)是一个强大的工具,它提供了一系列命令和功能,用于管理和维护Windows映像、驱动程2025-12-07
很多人不知道安卓手机怎么清理缓存?很多长辈遇到手机内存不足的时候各种束手无策,下面小编就来教一下大家android清除程序缓存的方法。 安卓手机怎么清理缓存 android清除程序缓存的2025-12-07
详解以CD盘装系统教程XP(一步步教你如何使用CD盘安装WindowsXP系统)
在电脑的使用中,有时我们需要重新安装操作系统,而使用CD盘安装系统是最常见的方法之一。本文将以WindowsXP系统为例,详细介绍如何使用CD盘进行系统安装,帮助读者解决操作系统安装问题。一:准备工作2025-12-07
Synopsys 同意出售应用安全部门,价值 5.25 亿美元
上周三,Synopsys 董事会批准将公司的应用安全测试业务以 5.25 亿美元的价格出售,此举旨在让公司专注于设计自动化和集成电路知识产权IP)业务。去年 11 月,位于硅谷的系统设计巨头 Syno2025-12-07
中兴N880E仿三星刷机包实践与评估(探索中兴N880E仿三星刷机包的可行性和优劣势分析)
中兴N880E作为一款性能较为出色的智能手机,其性价比备受青睐。然而,随着技术的不断进步,一些手机爱好者开始寻求个性化和自定义化的需求。本文将对中兴N880E是否可以通过刷入仿三星刷机包来实现更高程度2025-12-07

最新评论