Bufferoverløpsangrep

13. mai 2020 | Cybrary Bufferoverløpsangrep


Et bufferoverløpsangrep skjer når et program prøver å fylle en minneblokk (en minnebuffer) med mer data enn en buffer skal inneholde. Buffere er i hovedsak lagringsområdene som midlertidig holder data mens de overføres fra ett sted til et annet.

Bufferoverløpsangrep

Når en hacker sender ondsinnede inndata til et sårbart program, kan de tvinge programmet til å kjøre ondsinnet kode for å ta kontroll over maskinen eller krasje systemet. Sårbarheter med bufferoverløp er kjent for å være forårsaket av programmeringsfeil som er enkle å forstå, men mye vanskeligere å unngå og beskytte mot.

Angripere utnytter problemer med bufferoverløp ved å overskrive minnet til et program, endre programmets utførelsesbane, utløse en respons som skader filer eller eksponerer sensitiv informasjon. For eksempel kan en angriper introdusere ekstra kode, sende nye instruksjoner til programmet for å få privilegert tilgang til IT-systemet ditt.

Kilde: NetSparker , Imperva

Ytterligere lesing:

  1. Google retter opp alvorlige feil i Chrome-nettleseren
  2. Fem (5) bufferoverløpssårbarheter i populære apper

Relaterte vilkår:

Hva bør du gjøre som en SMB?

Forebygging av bufferoverløp gjelder først og fremst bedrifter som utvikler programvare. Opplær utviklere i OWASPs 10 viktigste kodefeil for å hjelpe dem å forstå viktigheten av grensekontroller og inputvalidering i koden de skriver. De fleste statiske kodeskanningsløsningene på markedet tester for inputvalidering og vil varsle deg hvis du ikke har satt dette riktig. Bygg alltid inn statisk og dynamisk kodeskanning i programvareutviklingslivssyklusen din.

For ikke-utviklingsbedrifter må du være oppmerksom på sårbarheter som kan være avslørt i COTS-programvaren du kjøper og bruker i bedriften din. Noen ganger vil de ha bufferoverløpssårbarheter som kan føre til kompromittering av datasystemene dine. Overvåk alltid leverandørenes sikkerhetsråd og installer oppdateringer i tide for å sikre at programvaremiljøet ditt er trygt og sikkert mot disse og mange andre sårbarheter.

Bufferoverløpsangrep kan lett forebygges, enten det er i andres kode eller din egen. Vær oppmerksom på dette og unngå en kostbar feil.

For å lære mer om Buffer Overflow-angrep, se denne korte videoen på 4 minutter:

Gjør du nok for å beskytte bedriften din?

Registrer deg hos CyberHoot i dag og sov bedre når du vet at du

ansatte er cybertrente og på vakt!


Registrer deg i dag!

Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Falske programvareinstallatører slår av Windows Update

Falske programvareinstallatører slår av Windows Update

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Jeg husker de første dagene av...

Les mer
Når «Apple Support» ringer deg tilbake, legg på

Når «Apple Support» ringer deg tilbake, legg på

Forfatter: Katie Boquetti | Lederartikkel: Craig Taylor Lederartikkel av Craig Taylor: Denne ukens blogginnlegg har en...

Les mer
Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Møt Manic: Android-skadevare med en snikende sikkerhetskopieringsplan

Av og til kommer det et stykke skadelig programvare med et triks som er smart nok til å få sikkerhetsforskere til å stoppe opp og ...

Les mer