버퍼 오버플로 공격

2020년 5월 13일 | 사이버 버퍼 오버플로 공격


버퍼 오버플로 공격 프로그램이 버퍼가 수용할 수 있는 것보다 많은 데이터로 메모리 블록(메모리 버퍼)을 채우려고 할 때 발생합니다. 버퍼는 본질적으로 데이터가 한 위치에서 다른 위치로 전송되는 동안 일시적으로 데이터를 보관하는 저장 영역입니다. 

버퍼 오버플로 공격

해커가 취약한 애플리케이션에 악의적인 입력을 보내면 애플리케이션이 악성 코드를 실행하여 시스템을 제어하거나 시스템을 다운시킬 수 있습니다. 버퍼 오버플로우 취약점은 프로그래머의 실수로 인해 발생하는 것으로 알려져 있으며, 이해하기는 쉽지만 피하고 보호하기는 훨씬 어렵습니다.

공격자는 애플리케이션 메모리를 덮어쓰거나, 프로그램의 실행 경로를 변경하거나, 파일을 손상시키거나 민감한 정보를 노출시키는 응답을 유발하는 방식으로 버퍼 오버플로우 문제를 악용합니다. 예를 들어, 공격자는 추가 코드를 삽입하여 애플리케이션에 새로운 명령을 전송하여 IT 시스템에 대한 권한 있는 접근 권한을 얻을 수 있습니다.

출처: 넷스파커, Imperva

추가 독서 과제 :

  1. Google, Chrome 브라우저의 심각한 결함 수정
  2. 인기 있는 앱의 5가지(5) 버퍼 오버플로 취약점

관련 용어:

중소기업으로서 무엇을 해야 할까요?

버퍼 오버플로우 방지는 무엇보다도 소프트웨어를 개발하는 기업에 중요합니다. 개발자에게 OWASP 코딩 시 10가지 실수에 대한 교육을 제공하여 코드 작성 시 경계 검사와 입력 검증의 중요성을 이해하도록 돕습니다. 시중에 나와 있는 대부분의 정적 코드 스캐닝 솔루션은 입력 검증을 테스트하며, 제대로 설정되지 않은 경우 경고를 표시합니다. 항상 빌드하십시오. 정적 인 동적 소프트웨어 개발 라이프사이클에 코드 스캐닝을 도입하세요.

개발이 아닌 기업의 경우, 구매하여 사용하는 상용 소프트웨어(COTS)에서 발견될 수 있는 취약점에 주의를 기울여야 합니다. 때로는 버퍼 오버플로우 취약점이 포함되어 컴퓨팅 시스템 손상으로 이어질 수 있습니다. 공급업체의 보안 권고를 항상 모니터링하고 적시에 패치를 적용하여 소프트웨어 환경을 이러한 취약점 및 기타 여러 취약점으로부터 안전하게 보호하십시오.

버퍼 오버플로 공격은 다른 사람의 코드든 자신의 코드든 쉽게 예방할 수 있습니다. 이 점을 주의하여 값비싼 실수를 피하세요.

버퍼 오버플로 공격에 대해 자세히 알아보려면 4분 분량의 짧은 영상을 시청하세요.

귀하의 사업을 보호하기 위해 충분한 노력을 하고 계신가요?

오늘 CyberHoot에 가입하고 더 나은 수면을 취하세요.

직원들은 사이버 훈련을 받고 경계태세를 갖추고 있습니다!


오늘 가입하십시오!

최근 블로그

최신 정보를 놓치지 마세요 보안 통찰력

최신 사이버 보안 동향, 팁, 모범 사례를 알아보고 공유하세요. 또한 주의해야 할 새로운 위협도 알려드립니다.

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

긴박감, 감정, 권위: 한 사기꾼이 회계법인에 잠입하려 했던 방법

세금 신고 기간은 회계사들을 바쁘게 만들지만, 사기꾼들 또한 바쁘게 만듭니다. 올여름 초, 한 회계법인이 사기 행각을 벌였습니다...

더보기
랜섬웨어: 의도치 않게 만들어진 AI 모델

랜섬웨어: 의도치 않게 만들어진 AI 모델

연구원들은 가짜 사진 확대 프로그램을 찾다가 더 이상한 것을 발견했습니다. 바로 랜섬웨어 키트와 인공지능 모델이었습니다.

더보기
CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

CyberHoot, 관리자를 위한 기본 패스키 지원 기능 추가: 완전한 비밀번호 없는 환경 구현

사이버후트(CyberHoot)는 4년 동안 자사 블로그에서 동일한 주장을 펼쳐왔습니다. 바로 비밀번호가 주요 취약점이라는 것입니다. 비밀번호는 재사용되기 때문입니다.

더보기