Pull to refresh

Comments 2

Давайте только не называть сам механизм атакой или уязвимостью. Это такая несуразная виндовая версия LD_PRELOAD, у чего есть миллион полезных применений.

А никто и не говорит, что это уязвимость. Под "атакой" имеется в виду не сам способ, а его использование. Если злоумышленник кладёт вредоносную DLL рядом с настоящим EXE, чтобы выполнить код, это уже считается атакой по определению (MITRE T1574.002). Сам механизм в этом случае только инструмент.

https://encyclopedia.kaspersky.ru/glossary/dll-sideloading/

Sign up to leave a comment.

Articles