下你所需,载你所想!
汇集开发技术源码资料

Vim和NeoVim曝出攻击者绕过保护控制计算机

:业界资讯 2019-06-13 22:48:02

Vim和NeoVim曝出指令绕过保护高危漏洞

安全研究员 Armin Razmjou 发现 source! 指令会绕过这一保护。因此如果用户打开一个恶意文本文件,攻击者可以控制计算机。


漏洞利用需要编辑器启用 modelines,部分 Linux 发行版默认启用了该功能,而苹果的 macOS 没有默认启用。