¿Qué es Remote Code Execution?
RCE
Es una situación en la que una persona no autorizada puede ejecutar sus propios comandos en otra computadora a través de Internet.
Definición
Es una de las vulnerabilidades más críticas en el mundo de la ciberseguridad. Un atacante puede utilizar una vulnerabilidad en el sistema objetivo para enviar comandos de forma remota a esa computadora y tomar el control del sistema. Es como si alguien más iniciara sesión en su computadora en su lugar y ejecutara programas.
Cómo funciona
Generalmente ocurre porque el software no valida adecuadamente los datos provenientes del usuario. El atacante escribe códigos de línea de comandos en un campo donde se deben ingresar datos, y el sistema ejecuta estos códigos creyendo que son un 'comando real'.
Dónde se usa
Se considera un riesgo de seguridad en servidores, aplicaciones web y software no actualizado.
Suele confundirse con
No debe confundirse solo con el robo de datos; esta situación implica el control total del sistema más allá de los datos.
Preguntas frecuentes
¿Cómo puedo protegerme de esto?
La mejor manera de protegerse es mantener siempre su software actualizado y no ejecutar comandos provenientes de fuentes no confiables.
Términos relacionados
Esta explicación se redactó en lenguaje sencillo para TreScout y se tradujo automáticamente del original en turco · prevalece la versión turca. Si algo le parece erróneo o incompleto, escriba a hello@trescout.com. Leer en turco →