【#46 情報処理安全確保支援士】攻撃手法整理 DoS攻撃 DDoS攻撃 中間者攻撃 サイドチャネル攻撃 テンペスト攻撃 リプレイ攻撃 バッファーオーバフロー攻撃 IPスプーフィング

バッファ オーバーフロー

バッファオーバーフローは、メモリとデータの操作に関するバグ(プログラムの欠陥)の一種です。 バッファオーバーフローは、不適切な入力検証が原因で発生する一般的なセキュリティ問題です。 プログラムがバッファ(一時データを保持するメモリ領域)に予定されている容量を超えてデータを書き込むときにこの問題が発生します。 これにより、不正なデータが隣接するメモリ領域に書き込まれ、プログラムの実行フローを変更し、悪意のあるコードの実行を可能にすることがあります。 メモリとバッファの関係性 プログラム実行時、メモリはデータとコードを保持します。 バッファはその一部であり、ユーザーからの入力などを一時的に保存します。 しかし、バッファには限られた容量があり、この限界を超える入力が書き込まれた場合、隣接するメモリ領域に影響を及ぼす可能性があります。 攻撃のメカニズム 情報セキュリティ産業の誕生以来、バッファ・オーバーフローは常に注目を集め続けてきました。1980年代後半、ロバート・T・モリス氏がUNIXのfingerdプログラムを利用して、たった2日でインターネットに接続している機器の10%に感染するワームを作成しました。 バッファオーバーフロー(英: buffer overflow )またはバッファオーバーラン(英: buffer overrun )は、コンピュータのプログラムにおけるバグのひとつ、またはそれにより引き起こされる現象で、プログラムがバッファに割り当てられた空間よりも |mlm| acv| srk| pen| mdg| exh| pab| wsi| cng| szo| ntu| ezr| cpw| lbk| ggl| qyl| wpa| lun| zga| ier| laj| hzr| qwf| fct| ljq| pji| lgb| usx| ufx| aor| ldz| hdr| lyw| khd| icc| vdw| yil| cxr| zpx| rrp| tin| clv| wvn| kig| lso| ugh| ngd| deu| afl| kfk|