Kad pirmo reizi sākās bufera pārpilde?
Kad pirmo reizi sākās bufera pārpilde?

Video: Kad pirmo reizi sākās bufera pārpilde?

Video: Kad pirmo reizi sākās bufera pārpilde?
Video: Running a Buffer Overflow Attack - Computerphile 2024, Maijs
Anonim

The pirmā bufera pārpilde uzbrukums sāka rasties 1988. gadā. To sauca par Morisa interneta tārpu. A pārplūde uzbrukums atklāj programmas ievainojamības. Tas pārpludina atmiņu ar datiem, kas ir vairāk nekā programma spēj kontrolēt.

Papildus tam, kā notiek bufera pārpildes uzbrukums?

A bufera pārplūde notiek, kad programma vai process mēģina ierakstīt vairāk datu fiksēta garuma atmiņas blokā vai buferis , nekā buferis ir piešķirts turēt. Ekspluatācija a bufera pārplūde ļauj uzbrucējam kontrolēt vai avarēt procesu vai modificēt tā iekšējos mainīgos.

Turklāt vai Java ir neaizsargāta pret bufera pārpildes uzbrukumiem? C++ ir īpaši neaizsargāti pret bufera pārplūdi . tomēr Java ir paredzēts, lai izvairītos no bufera pārplūde pārbaudot a robežas buferis (piemēram, masīvs) un neļaujot piekļūt ārpus šīm robežām.

Attiecīgi, kāpēc pastāv bufera pārpildes ievainojamības?

Galvenie jēdzieni Bufera pārpilde Šī kļūda rodas, kad tur ir vairāk datu sadaļā a buferis nekā tas var apstrādāt, izraisot datus pārplūde blakus esošajā krātuvē. Šis ievainojamība var izraisīt sistēmas avāriju vai, vēl ļaunāk, izveidot ieejas punktu kiberuzbrukumam. C un C++ ir uzņēmīgāki pret bufera pārplūde.

Kāda veida uzbrukums ir bufera pārpilde?

Stack overflow attack – Tas ir visizplatītākais veids no bufera pārplūdes uzbrukums un ietver pārpildīts a buferis uz zvanu kaudze *. Kaudze pārplūdes uzbrukums -Šo uzbrukuma veids mērķēti uz datiem atvērtajā atmiņas pūlā, kas pazīstams kā kaudze*.

Ieteicams: