バッファオーバーフロー攻撃とは? わかりやすく解説

Weblio 辞書 > 同じ種類の言葉 > 情報 > 通信技術 > 攻撃 > バッファオーバーフロー攻撃の意味・解説 

バッファオーバーフロー攻撃【Buffer Overflow Attack】


バッファオーバーフロー攻撃

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/05/22 07:15 UTC 版)

バッファオーバーラン」の記事における「バッファオーバーフロー攻撃」の解説

情報セキュリティ/サイバーセキュリティにおいてバッファオーバーフロー攻撃は、バッファオーバーフローの脆弱性利用した攻撃である。バッファオーバーフローの脆弱性整数オーバーフロー書式文字列バグ、Use-After-Freeなどと同様、メモリ破壊系の脆弱性相当する。 共通脆弱性タイプCWEには、 番号名称CWE-120 入力サイズチェックしないバッファコピー古典的バッファオーバーフロー) CWE-121 スタックベースのバッファオーバーフロー CWE-122 ヒープベースのバッファオーバーフロー などが登録されており、これら3つはいずれも「CWE-119: メモリバッファ境界内における操作不適切制限」に属している。 これら3つのバッファオーバーフロー脆弱性頻繁に生じるのはC言語C++であり、古典的バッファオーバーフローアセンブリ言語でも生じる。 これら3種類のバッファオーバーフローセキュリティポリシー外側任意のコード攻撃者実行可能にする事が頻繁にある。さらに任意のコード実行により他のセキュリティサービス機構破壊する事も可能になる。またこれら3種類のバッファオーバーフロークラッシュ原因にもなるので、意図的にクラッシュさせる攻撃可能になるCWEでは「CWE-193: Off-by-oneエラー」がバッファオーバーフロー原因になると述べられており、整数オーバーフローバッファオーバーフロー原因になる事が述べられている。

※この「バッファオーバーフロー攻撃」の解説は、「バッファオーバーラン」の解説の一部です。
「バッファオーバーフロー攻撃」を含む「バッファオーバーラン」の記事については、「バッファオーバーラン」の概要を参照ください。

ウィキペディア小見出し辞書の「バッファオーバーフロー攻撃」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



バッファオーバーフロー攻撃と同じ種類の言葉


英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「バッファオーバーフロー攻撃」の関連用語

バッファオーバーフロー攻撃のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



バッファオーバーフロー攻撃のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
JMCJMC
2024 (C) JMC Corpyright All Rights Reserved
株式会社ジェイエムシー情報セキュリティ用語集
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaのバッファオーバーラン (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2024 GRAS Group, Inc.RSS