Falhas do tipo CWE-508

1 resultado

Código Malicioso Não-Replicante

Refere-se a código malicioso introduzido no software que não se reproduz ou se propaga automaticamente, mas executa ações prejudiciais diretas quando acionado. Diferentemente de worms ou vírus, ele permanece localizado e depende de condições específicas ou ações do usuário para causar dano, representando risco quando integrado em binários distribuídos ou componentes confiáveis.

Exemplo

Um desenvolvedor insere uma rotina que apaga logs de auditoria quando um arquivo específico é criado no servidor, ou uma biblioteca de terceiros contém código que monitora senhas em claro durante a autenticação e as envia para um servidor remoto sem se replicar para outros sistemas.

Como mitigar

Implemente revisão de código rigorosa (code review), auditorias de segurança em dependências terceirizadas, análise estática e dinâmica de binários, assinatura digital de componentes e monitoramento comportamental em tempo de execução para detectar atividades suspeitas.