Windows中Rust标准库发现“BatBadBut”漏洞
原文中文,约900字,阅读约需3分钟。发表于: 。在 Rust 标准库中发现了一个名为 "BatBadBut "的严重安全漏洞,影响 Windows 上 1.77.2 之前的所有版本。该漏洞被认定为 CVE-2024-24576,CVSS 得分为 10.0,允许攻击者在使用 Command API 调用批处理文件时绕过转义机制执行任意 shell 命令。该问题源于 cmd.exe 的复杂解析规则: cmd.exe 是 Windows...
Rust标准库发现“BatBadBut”漏洞,影响Windows上1.77.2之前的版本。漏洞允许攻击者绕过转义机制执行任意shell命令。Rust发布了修复程序1.77.2,建议开发人员尽快更新以降低风险。