杀毒软件的沙箱,真能困住攻击者吗?
原创
我在看一篇安全研究时愣了一下——有人成功进入并突破了Avast杀毒软件的沙箱,还发了第二篇。什么意思?第一篇文章估计已经讲完了进入方法,这篇继续说怎么打破沙箱。沙箱是安全软件的防线之一,攻击者能突破它,说明这条防线并没有想象中那么牢靠。我读这类文章有个习惯:不看那些"值得关注"的客套话,直接找核心判断。SafeTeam这篇文章的核心判断很明确——沙箱机制本身存在设计或实现层面的漏洞,攻击者能利用它完成突破。这不是理论推演,是有CVE编号(CVE-2025-13032)的真实漏洞。杀毒软件的沙箱设计初衷是限制可疑程序的行为范围。但一旦沙箱能被突破,那些本该被隔离的危险操作就能逃出来。对普通用户来说,这意味着一件事:别把杀毒软件当银弹。它会更新,但攻击者也在更新。
原文:CVE-2025-13032: Entering and Breaking the Avast Antivirus Sandbox Part 2 · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123




