Ataque de estouro de buffer

13 de maio de 2020 | Cyber Ataque de estouro de buffer


Ataque de estouro de buffer acontece quando um programa tenta preencher um bloco de memória (um buffer de memória) com mais dados do que o buffer deveria conter. Buffers são essencialmente as áreas de armazenamento que armazenam dados temporariamente enquanto eles são transferidos de um local para outro. 

Ataques de estouro de buffer

Quando um hacker envia entradas maliciosas para um aplicativo vulnerável, ele pode forçar o aplicativo a executar código malicioso para assumir o controle da máquina ou travar o sistema. Vulnerabilidades de estouro de buffer são conhecidas por serem causadas por erros de programação que são fáceis de entender, mas muito mais difíceis de evitar e proteger.

Invasores exploram problemas de estouro de buffer sobrescrevendo a memória de um aplicativo, alterando o caminho de execução do programa, disparando uma resposta que danifica arquivos ou expõe informações confidenciais. Por exemplo, um invasor pode introduzir código extra, enviando novas instruções ao aplicativo para obter acesso privilegiado ao seu sistema de TI.

Fonte: NetSparker, Imperva

Leitura Adicional:

  1. Google corrige falhas de alta gravidade no navegador Chrome
  2. Cinco (5) vulnerabilidades de estouro de buffer em aplicativos populares

Termos relacionados:

O que você deve fazer como uma PME?

A prevenção de estouro de buffer é fundamental para empresas que desenvolvem software. Treine desenvolvedores sobre os 10 principais erros de codificação da OWASP para ajudá-los a entender a importância das verificações de limites e da validação de entrada no código que escrevem. A maioria das soluções de escaneamento de código estático disponíveis no mercado testa a validação de entrada e alertará você caso essa configuração não esteja correta. Sempre construa estático e dinâmico digitalização de código no seu ciclo de vida de desenvolvimento de software.

Para empresas que não atuam no setor de desenvolvimento, é preciso estar atento às vulnerabilidades que podem ser divulgadas no software COTS que você adquire e utiliza em sua empresa. Às vezes, eles apresentam vulnerabilidades de estouro de buffer, que podem comprometer seus sistemas de computação. Monitore sempre os avisos de segurança de seus fornecedores e aplique patches em tempo hábil para garantir que seu ambiente de software esteja seguro e protegido contra essas e muitas outras vulnerabilidades.

Ataques de estouro de buffer são facilmente preveníveis, seja no código de outras pessoas ou no seu. Preste atenção a isso e evite um erro custoso.

Para saber mais sobre ataques de estouro de buffer, assista a este breve vídeo de 4 minutos:

Você está fazendo o suficiente para proteger seu negócio?

Cadastre-se no CyberHoot hoje e durma melhor sabendo que seu

Os funcionários são treinados cibernéticos e estão em alerta!


Inscreva-se hoje!

Últimos Blogs

Fique por dentro das últimas novidades insights de segurança

Descubra e compartilhe as últimas tendências, dicas e melhores práticas de segurança cibernética, além de novas ameaças às quais você deve ficar atento.

O ransomware: um modelo de IA construído sem esforço.

O ransomware: um modelo de IA construído sem esforço.

Pesquisadores foram em busca de um falso programa para aumentar a resolução de fotos e encontraram algo ainda mais estranho: um kit de ransomware e um modelo de IA...

Ler mais
CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

CyberHoot agora é totalmente sem senha: suporte nativo a chaves de acesso chega para administradores.

Durante quatro anos, a CyberHoot vem defendendo a mesma tese em seu blog: as senhas são o principal ponto fraco. Elas são reutilizadas,...

Ler mais
Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

Não marque um gol contra: como se proteger de golpes na Copa do Mundo de 2026

A Copa do Mundo FIFA de 2026 começou em 11 de junho nos Estados Unidos, Canadá e México. Seis milhões de torcedores...

Ler mais