Key points are not available for this paper at this time.
소프트웨어 취약점은 많은 공격의 근본 원인입니다. 빠른 취약점 패치에도 불구하고 문제는 생각보다 더 복잡합니다. 그 이유 중 하나는 동일한 취약점의 사례가 실제 생활에서 추적하기 어려운 여러 소프트웨어 복사본에 존재할 수 있기 때문입니다(예: 다양한 버전의 라이브러리 및 애플리케이션). 이는 주어진 취약점에 대해 취약한 소프트웨어를 자동으로 검색할 수 있는 도구가 필요함을 의미합니다. 본 논문에서는 소프트웨어 소스 코드가 주어진 취약점을 포함하는지 여부를 자동으로 감지하는 시스템인 Vulnerability Pecker (VulPecker)를 제시함으로써 이 방향으로 한 걸음 나아갑니다. VulPecker의 핵심 통찰력은 (i) 패치를 특성화하기 위해 우리가 정의한 특징 세트와 (ii) 다양한 목적을 위해 제안된 코드 유사성 알고리즘을 활용하는 것입니다. 단일 코드 유사성 알고리즘이 모든 종류의 취약점에 효과적이지 않다는 점을 주목해야 합니다. 실험 결과, VulPecker는 국가 취약점 데이터베이스(NVD)에 공개되지 않은 40개의 취약점을 탐지했습니다. 이들 취약점 중 18개는 존재가 알려지지 않았으며, 작성 당시 벤더에 의해 확인되지 않았습니다(현재의 논문에서는 윤리적 이유로 이 취약점이 '익명화'되었습니다). 나머지 22개의 취약점은 벤더에 의해 취약한 제품의 이후 릴리스에서 '조용히' 패치되었습니다.
Li et al. (Mon,)은 이 질문을 연구했습니다.
Synapse has enriched 5 closely related papers on similar clinical questions. Consider them for comparative context: