# Mi a távoli kódfuttatás (RCE)?

> A távoli kódfuttatás (remote code execution, RCE) az a képesség vagy hatás, amellyel a támadó a saját választása szerinti kódot vagy parancsokat futtat a célrendszeren egy másik rendszerről vagy hálózati helyről.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/remote-code-execution/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kód egy konkrét folyamat, fiók, konténer vagy szolgáltatás kontextusában fut, ezért a keletkező hozzáférés és kár ettől a kontextustól és a környező biztonsági határoktól függ.

Az RCE számos kiváltó okból fakadhat, többek között kód- vagy parancsbefecskendezésből, nem biztonságos deszerializálásból, memóriakorrupcióból, veszélyes fájlfeldolgozásból, nyilvánossá tett adminisztratív funkciókból vagy gyengeségek láncolatából. Egyes esetek hitelesítést, felhasználói interakciót, konkrét konfigurációt vagy korábbi hozzáférést igényelnek. Az RCE az eredményt írja le, nem egy hibatípust.

### Legfontosabb pontok

- **Lehetséges hatás:** A végrehajtott kód adatot olvashat vagy módosíthat, zavarhatja a szolgáltatást, új hozzáférési utat hozhat létre, vagy a kapcsolódó rendszereken hathat — de csak a kompromittált kontextus számára elérhető képességeken és függőségeken belül.
- **Értékelés:** Az üzemi prioritás megállapítása előtt meg kell határozni az érintett komponenst, a támadási útvonalat, a szükséges hozzáférést, az interakciót, a jogosultságokat, a végrehajtási kontextust, a megbízhatóságot, a mérsékléseket és a megfigyelt bizonyítékokat.
- **Védelmi prioritások:** El kell távolítani a szükségtelen expozíciót, be kell vetni a validált javításokat, korlátozni kell a szolgáltatásjogosultságokat és a kimenő hozzáférést, izolálni kell a munkaterheléseket, monitorozni kell a végrehajtási útvonalakat, és a gyanított felhasználást potenciális incidensként kell vizsgálni.
- **Fontos korlát:** Az RCE nem jelent automatikusan hitelesítés nélküli internetes kihasználást, adminisztratív irányítást, perzisztenciát vagy a rendszer teljes kompromittálódását. A sandboxing, a minimális jogosultság, a hálózati kontrollok és egyéb határok csökkenthetik a hatást a mögöttes gyengeség javítása nélkül.

### Kapcsolódó kifejezések

[Exploit](<https://yellowcube.eu/hu/glossary/exploit/>) · [Sebezhetőség](<https://yellowcube.eu/hu/glossary/vulnerability/>) · [Puffertúlcsordulás](<https://yellowcube.eu/hu/glossary/buffer-overflow/>) · [Alkalmazásbiztonság](<https://yellowcube.eu/hu/glossary/application-security/>) · [Távoli hozzáférési trójai (RAT)](<https://yellowcube.eu/hu/glossary/remote-access-trojan/>)

### Források

[MITRE ATT&CK T1210: Exploitation of Remote Services](https://attack.mitre.org/techniques/T1210/) · [CWE-77: Improper Neutralization of Special Elements used in a Command ('Command Injection')](https://cwe.mitre.org/data/definitions/77.html) · [CWE-502: Deserialization of Untrusted Data](https://cwe.mitre.org/data/definitions/502.html) · [CWE-787: Out-of-bounds Write](https://cwe.mitre.org/data/definitions/787.html)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

