Επίθεση υπερχείλισης buffer

13 Μαΐου 2020 | Cyber Επίθεση υπερχείλισης buffer


Επίθεση υπερχείλισης buffer Συμβαίνει όταν ένα πρόγραμμα προσπαθεί να γεμίσει ένα μπλοκ μνήμης (ένα buffer μνήμης) με περισσότερα δεδομένα από όσα υποτίθεται ότι χωράει ένα buffer. Τα buffer είναι ουσιαστικά οι περιοχές αποθήκευσης που διατηρούν προσωρινά δεδομένα ενώ μεταφέρονται από τη μία τοποθεσία στην άλλη. 

Επιθέσεις υπερχείλισης buffer

Όταν ένας χάκερ στέλνει κακόβουλα δεδομένα σε μια ευάλωτη εφαρμογή, μπορεί να αναγκάσει την εφαρμογή να εκτελέσει κακόβουλο κώδικα για να πάρει τον έλεγχο του μηχανήματος ή να καταρρεύσει το σύστημα. Τα τρωτά σημεία υπερχείλισης buffer είναι γνωστό ότι προκαλούνται από λάθη προγραμματιστών που είναι εύκολο να κατανοηθούν, αλλά πολύ πιο δύσκολο να αποφευχθούν και να προστατευτούν.

Οι εισβολείς εκμεταλλεύονται τα προβλήματα υπερχείλισης buffer αντικαθιστώντας τη μνήμη μιας εφαρμογής, αλλάζοντας τη διαδρομή εκτέλεσης του προγράμματος, ενεργοποιώντας μια απόκριση που καταστρέφει αρχεία ή εκθέτει ευαίσθητες πληροφορίες. Για παράδειγμα, ένας εισβολέας μπορεί να εισαγάγει επιπλέον κώδικα, στέλνοντας νέες οδηγίες στην εφαρμογή για να αποκτήσει προνομιακή πρόσβαση στο σύστημα IT σας.

Πηγή: NetSparker, Imperva

Πρόσθετες Πληροφορίες:

  1. Η Google διορθώνει ελαττώματα υψηλής σοβαρότητας στο πρόγραμμα περιήγησης Chrome
  2. Πέντε (5) ευπάθειες υπερχείλισης buffer σε δημοφιλείς εφαρμογές

Σχετικοί Όροι:

Τι πρέπει να κάνετε ως ΜΜΕ;

Η πρόληψη της υπερχείλισης buffer αφορά πρωτίστως τις επιχειρήσεις που αναπτύσσουν λογισμικό. Εκπαιδεύστε τους προγραμματιστές στα 10 κορυφαία λάθη του OWASP στον προγραμματισμό, ώστε να κατανοήσουν τη σημασία των ελέγχων ορίων και της επικύρωσης εισόδου στον κώδικα που γράφουν. Οι περισσότερες λύσεις σάρωσης στατικού κώδικα στην αγορά δοκιμάζουν την επικύρωση εισόδου και θα σας ειδοποιήσουν εάν δεν έχετε ρυθμίσει σωστά αυτήν τη ρύθμιση. Να δημιουργείτε πάντα... στατικός και δυναμικός σάρωση κώδικα στον κύκλο ζωής ανάπτυξης λογισμικού σας.

Για επιχειρήσεις που δεν ασχολούνται με την ανάπτυξη, πρέπει να δώσετε προσοχή σε ευπάθειες που ενδέχεται να αποκαλυφθούν στο λογισμικό COTS που αγοράζετε και χρησιμοποιείτε στην επιχείρησή σας. Μερικές φορές, ενδέχεται να υπάρχουν ευπάθειες υπερχείλισης buffer, οι οποίες μπορούν να οδηγήσουν σε κίνδυνο τα υπολογιστικά σας συστήματα. Να παρακολουθείτε πάντα τις συμβουλές ασφαλείας των προμηθευτών σας και να εφαρμόζετε ενημερώσεις κώδικα έγκαιρα, για να διασφαλίσετε ότι το περιβάλλον λογισμικού σας είναι ασφαλές και προστατευμένο από αυτές και πολλές άλλες ευπάθειες.

Οι επιθέσεις υπερχείλισης buffer μπορούν εύκολα να αποφευχθούν, είτε σε κώδικα άλλων είτε στον δικό σας. Δώστε προσοχή σε αυτό και αποφύγετε ένα δαπανηρό λάθος.

Για να μάθετε περισσότερα σχετικά με τις επιθέσεις υπερχείλισης buffer, παρακολουθήστε αυτό το σύντομο βίντεο 4 λεπτών:

Κάνετε αρκετά για να προστατεύσετε την επιχείρησή σας;

Εγγραφείτε στο CyberHoot σήμερα και κοιμηθείτε καλύτερα γνωρίζοντας το δικό σας

Οι εργαζόμενοι είναι εκπαιδευμένοι στον κυβερνοχώρο και σε εγρήγορση!


Εγγραφείτε σήμερα!

Τελευταία Blogs

Μείνετε ενημερωμένοι με τις τελευταίες εξελίξεις πληροφορίες ασφαλείας

Ανακαλύψτε και μοιραστείτε τις τελευταίες τάσεις, συμβουλές και βέλτιστες πρακτικές στον τομέα της κυβερνοασφάλειας – μαζί με νέες απειλές που πρέπει να προσέξετε.

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Επείγον, Συναίσθημα, Εξουσία: Πώς ένας απατεώνας παραλίγο να μπει σε μια εταιρεία CPA

Η φορολογική περίοδος κρατάει απασχολημένους τους λογιστές, αλλά και τους απατεώνες. Στις αρχές του καλοκαιριού, μια εταιρεία CPA έγινε η...

Διαβάστε περισσότερα
Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Το Ransomware, ένα μοντέλο τεχνητής νοημοσύνης που κατασκευάστηκε χωρίς προσπάθεια

Οι ερευνητές έψαξαν για ένα ψεύτικο πρόγραμμα αναβάθμισης φωτογραφιών και βρήκαν κάτι παράξενο: ένα κιτ ransomware, ένα μοντέλο τεχνητής νοημοσύνης...

Διαβάστε περισσότερα
Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Το CyberHoot γίνεται πλήρως χωρίς κωδικό πρόσβασης: Υποστήριξη εγγενούς κλειδιού πρόσβασης για διαχειριστές

Για τέσσερα χρόνια, το CyberHoot υποστηρίζει το ίδιο πράγμα στο ιστολόγιό του: οι κωδικοί πρόσβασης είναι ο σημαντικότερος αδύναμος κρίκος. Επαναχρησιμοποιούνται,...

Διαβάστε περισσότερα