Útok na pretečenie vyrovnávacej pamäte

13. mája 2020 | Cyber Útok na pretečenie vyrovnávacej pamäte


K útoku typu Buffer Overflow dochádza, keď sa program pokúša zaplniť blok pamäte (pamäťový buffer) väčším množstvom dát, ako má buffer pojať. Buffery sú v podstate oblasti úložiska, ktoré dočasne uchovávajú dáta počas ich prenosu z jedného miesta na druhé.

Útoky pri pretečení vyrovnávacej pamäte

Keď hacker odošle škodlivé vstupy do zraniteľnej aplikácie, môže ju prinútiť spustiť škodlivý kód, aby prevzal kontrolu nad počítačom alebo spôsobil zlyhanie systému. Zraniteľnosti typu pretečenia vyrovnávacej pamäte sú známe tým, že sú spôsobené chybami programátorov, ktoré sa dajú ľahko pochopiť, ale oveľa ťažšie sa im vyhnúť a chrániť sa pred nimi.

Útočníci zneužívajú problémy s pretečením vyrovnávacej pamäte prepísaním pamäte aplikácie, zmenou cesty vykonávania programu a spustením odpovede, ktorá poškodí súbory alebo odhalí citlivé informácie. Útočník môže napríklad pridať ďalší kód a odoslať aplikácii nové pokyny, aby získal privilegovaný prístup k vášmu IT systému.

Zdroj: NetSparker , Imperva

Ďalšie čítanie:

  1. Google odstraňuje závažné chyby v prehliadači Chrome
  2. Päť (5) zraniteľností pretečenia vyrovnávacej pamäte v populárnych aplikáciách

Súvisiace podmienky:

Čo by ste mali robiť ako malý alebo stredný podnik?

Prevencia pretečenia vyrovnávacej pamäte sa týka v prvom rade firiem vyvíjajúcich softvér. Školte vývojárov o 10 najčastejších chybách v kódovaní podľa OWASP, aby ste im pomohli pochopiť dôležitosť kontrol hraníc a validácie vstupov v kóde, ktorý píšu. Väčšina riešení statického skenovania kódu na trhu testuje validáciu vstupov a upozorní vás, ak ju nemáte správne nastavenú. Vždy zahrňte statické a dynamické skenovanie kódu do svojho životného cyklu vývoja softvéru.

V prípade firiem, ktoré sa nezaoberajú vývojom, je potrebné venovať pozornosť zraniteľnostiam, ktoré môžu byť odhalené v softvéri COTS, ktorý si kupujete a používate vo svojej firme. Niekedy sa v ňom vyskytnú zraniteľnosti spôsobujúce pretečenie vyrovnávacej pamäte, ktoré môžu viesť k ohrozeniu vašich výpočtových systémov. Vždy sledujte bezpečnostné odporúčania svojich dodávateľov a včas nainštalujte opravy, aby ste zaistili bezpečnosť vášho softvérového prostredia pred týmito a mnohými ďalšími zraniteľnosťami.

Útokom na pretečenie vyrovnávacej pamäte sa dá ľahko predísť, či už v kóde iných používateľov alebo vo vašom vlastnom. Venujte tomu pozornosť a vyhnite sa nákladnej chybe.

Ak sa chcete dozvedieť viac o útokoch typu Buffer Overflow, pozrite si toto krátke 4-minútové video:

Robíte dosť pre ochranu svojho podnikania?

Zaregistrujte sa ešte dnes na CyberHoot a spite lepšie s vedomím svojho...

Zamestnanci sú vyškolení v oblasti kybernetickej bezpečnosti a sú v strehu!


Zaregistrujte sa ešte dnes!

Najnovšie Blogy

Zostaňte v obraze s najnovšími informáciami bezpečnostné informácie

Objavte a zdieľajte najnovšie trendy, tipy a osvedčené postupy v oblasti kybernetickej bezpečnosti – spolu s novými hrozbami, na ktoré si treba dať pozor.

Falošní inštalátori softvéru vypínajú službu Windows Update

Falošní inštalátori softvéru vypínajú službu Windows Update

Autor: Katie Boquetti | Editoriál: Craig Taylor Editoriál od Craiga Taylora: Pamätám si začiatky...

Čítaj viac
Keď vám „podpora Apple“ zavolá späť, zaveste

Keď vám „podpora Apple“ zavolá späť, zaveste

Autor: Katie Boquetti | Editorial: Craig Taylor Editorial od Craiga Taylora: Blog tohto týždňa má...

Čítaj viac
Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Zoznámte sa s Manic: Malvér pre Android s prefíkaným zálohovacím plánom

Z času na čas sa objaví malvér s dostatočne šikovným trikom, ktorý prinúti bezpečnostných výskumníkov zastaviť sa a...

Čítaj viac