確保したメモリ領域(バッファ)を超えてデータが入力された場合に、データがあふれてプログラムが暴走してしまうこと。バッファオーバーランともいう。 Fortinetは、FortiOSおよびFortiProxyの「SSL-VPN」機能におけるヒープベースのバッファオーバーフローの ...
バッファオーバーフローは、プログラムやプロセスがバッファ(一時データ記憶領域)に、想定されている以上に大量のデータを格納しようとした場合に発生する。バッファは有限の量のデータを収めるように作成されるため、それを超える情報(どこかに ...
Webページ内に含まれるIFRAMEタグのSRCおよびNAME属性の処理が原因 デンマークのセキュリティベンダー会社Secuniaは2日、IEにバッファ・オーバーフローが発生し、任意のコードが実行される脆弱性があることを公表した。本脆弱性は、Windows XP SP1/2000上のIE 6.0で ...
連載が「HUNTER×HUNTER」状態になっている件について川柳で言い訳をさせていただくと、こんな感じになる。 誰に似た 若い女性に 笑顔まく 出典: 和光堂「子育て川柳」 かの「セキュリティホール memo」を運営される小島先生にご心配をいただいてしまった。
「バッファ」は余裕や緩衝を意味したり、一時的に情報を保存する領域も意味したりします。 特に分野や業界によって意味が変わる言葉です。 今回はそれら「バッファ」という言葉について解説します。 ここではそれぞれのジャンルでの意味や使用方法に ...
「バッファオーバーフロー攻撃」とは、プログラムやプロセスの処理対象データを一時的に保持する固定長のメモリ領域「バッファ」に、許容量より多くのデータを書き込む攻撃のことだ。攻撃者は外部端末やプロセスから入力を受け取るプログラムを利用 ...