O que é Remote Code Execution?
RCE
É a situação em que uma pessoa não autorizada consegue executar seus próprios comandos em outro computador através da internet.
Definição
É uma das vulnerabilidades mais críticas no mundo da cibersegurança. Um atacante pode usar uma falha no sistema alvo para enviar comandos remotamente para esse computador e assumir o controle do sistema. É como se outra pessoa fizesse login no seu computador e executasse programas no seu lugar.
Como funciona
Geralmente ocorre porque os softwares não verificam adequadamente os dados provenientes do usuário. O atacante escreve códigos de linha de comando em um campo onde dados deveriam ser inseridos, e o sistema executa esses códigos acreditando serem um 'comando real'.
Onde é usado
É visto como um risco de segurança em servidores, aplicações web e softwares não atualizados.
Costuma ser confundido com
Não deve ser confundido apenas com o roubo de dados; esta situação envolve o controle total do sistema, indo além dos dados.
Perguntas frequentes
Como posso me proteger disso?
A melhor forma de proteção é manter seus softwares sempre atualizados e não executar comandos provenientes de fontes não confiáveis.
Termos relacionados
Esta explicação foi escrita em linguagem simples para a TreScout e traduzida automaticamente do original em turco · a versão turca é a que vale. Se algo parecer errado ou faltando, escreva para hello@trescout.com. Ler em turco →