Attaque de débordement de tampon

13 mai 2020 | Cybrary Attaque de débordement de tampon


Attaque de débordement de tampon Cela se produit lorsqu'un programme tente de remplir un bloc de mémoire (tampon mémoire) avec plus de données que ce que ce dernier est censé contenir. Les tampons sont des zones de stockage qui stockent temporairement des données pendant leur transfert. 

Attaques par débordement de tampon

Lorsqu'un pirate envoie des entrées malveillantes à une application vulnérable, il peut forcer celle-ci à exécuter du code malveillant pour prendre le contrôle de la machine ou faire planter le système. Les vulnérabilités par dépassement de tampon sont connues pour être causées par des erreurs de programmation faciles à comprendre, mais beaucoup plus difficiles à éviter et à contrer.

Les attaquants exploitent les problèmes de dépassement de mémoire tampon en écrasant la mémoire d'une application, en modifiant le chemin d'exécution du programme et en déclenchant une réponse qui endommage des fichiers ou expose des informations sensibles. Par exemple, un attaquant peut introduire du code supplémentaire et envoyer de nouvelles instructions à l'application pour obtenir un accès privilégié à votre système informatique.

Source: NetSparker, Imperva

Lectures complémentaires:

  1. Google corrige des failles très graves dans le navigateur Chrome
  2. Cinq (5) vulnérabilités de dépassement de mémoire tampon dans les applications populaires

Termes connexes:

Que devez-vous faire en tant que PME ?

La prévention des dépassements de tampon concerne avant tout les entreprises qui développent des logiciels. Formez les développeurs aux 10 principales erreurs de codage de l'OWASP pour les aider à comprendre l'importance des vérifications de limites et de la validation des entrées dans leur code. La plupart des solutions d'analyse de code statique du marché testent la validation des entrées et vous alertent si celle-ci n'est pas correctement configurée. Optimisez toujours vos builds. statique et Dynamic l'intégration du code dans votre cycle de développement logiciel.

Pour les entreprises autres que celles spécialisées dans le développement, il est important de prêter attention aux vulnérabilités potentiellement présentes dans les logiciels commerciaux que vous achetez et utilisez. Ces logiciels présentent parfois des vulnérabilités de type dépassement de mémoire tampon, susceptibles de compromettre vos systèmes informatiques. Consultez régulièrement les avis de sécurité de vos fournisseurs et appliquez les correctifs rapidement pour garantir la sécurité de votre environnement logiciel contre ces vulnérabilités et bien d'autres.

Les attaques par dépassement de tampon sont facilement évitables, que ce soit dans le code d'autres personnes ou dans le vôtre. Soyez attentif à cela et évitez une erreur coûteuse.

Pour en savoir plus sur les attaques par débordement de tampon, regardez cette courte vidéo de 4 minutes :

Faites-vous suffisamment pour protéger votre entreprise ?

Inscrivez-vous dès aujourd'hui sur CyberHoot et dormez mieux en sachant que votre

les employés sont formés à la cybersécurité et sur leurs gardes !


Inscrivez-vous dès aujourd'hui !

Les derniers blogues :

Restez informé des dernières nouveautés Informations sur la sécurité

Découvrez et partagez les dernières tendances, conseils et meilleures pratiques en matière de cybersécurité, ainsi que les nouvelles menaces à surveiller.

Le ransomware : un modèle d'IA construit sans le vouloir

Le ransomware : un modèle d'IA construit sans le vouloir

Des chercheurs étaient à la recherche d'un faux outil d'amélioration de photos et ont découvert quelque chose d'encore plus étrange : un kit de rançongiciel et un modèle d'IA…

Lire la suite
CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

CyberHoot passe au tout sans mot de passe : la prise en charge native des mots de passe arrive pour les administrateurs

Depuis quatre ans, CyberHoot défend la même position sur son blog : les mots de passe constituent une faille majeure. Ils sont réutilisés…

Lire la suite
Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

Évitez de marquer contre votre camp : déjouez les arnaques de la Coupe du monde 2026

La Coupe du Monde de la FIFA 2026 a débuté le 11 juin aux États-Unis, au Canada et au Mexique. Six millions de supporters…

Lire la suite