【发布时间】:2010-06-24 09:01:10
【问题描述】:
WPF 应用程序特有哪些攻击或安全漏洞?
澄清一下,我不是在问如何在 WPF 应用程序上进行 SQL 注入,或者我应该使用哪种加密,或者......我也不是特别询问框架或 WPF 本身的缺陷,而是缺陷这可能基于不正确的实施而表现出来。
非常具体地说,我对特定于 WPF 中实现的客户端应用程序的新攻击或新向量感兴趣。不是特别是 XBAP... ClickOnce 相关的问题也会很棒。
WPF Skin Skinning Security Concerns 将是一个很好的例子,尽管与我的具体需求并不特别相关(但仍然是一个有效的答案)。
【问题讨论】:
-
我已经进行了一些搜索,但由于基于 WPF 的漏洞,我找不到发布的单个 CVE 编号。这是一个很好的问题,我知道我的答案并不完整。
-
@TheRook,我还对基于 WPF 的应用程序的实现缺陷感兴趣,这些缺陷是由于不熟悉 WPF 的工作方式及其管道,而不仅仅是 WPF 本身的漏洞。
-
是的,我认为我们在同一页上。我看到的问题是攻击者可以从攻击 wpf 中获得什么?滥用 WPF 可以从附加调试器中获得什么?我对 Windows 世界知之甚少,但它并没有让我觉得它是一个攻击面(但我在这里可能完全脱离了基地)。