Πολλές εφαρμογές λογισμικού που αναπτύχθηκε με τη χρήση C και C + + γλώσσες προγραμματισμού . Όταν εκτελείται ένα πρόγραμμα C , οι οδηγίες ή οι κωδικοί πρόγραμμα αποστέλλονται στην CPU σε μια διαδοχική σειρά . Ο επεξεργαστής ελέγχει τη διαδικασία εκτέλεσης και εκχωρεί τη μνήμη για κάθε λειτουργία στο πρόγραμμα. Οι τιμές κατάστασης επέστρεψαν στο πρόγραμμα, αφού εκτελούνται οι οδηγίες . Ο επεξεργαστής αποβάλλει συνεχώς τις οδηγίες που εκτελέστηκαν από τη γραμμή συναρμολόγησης και φιλοξενεί για τη νέα εισερχόμενη στοίβα κώδικα . Αυτό επιτρέπει στον επεξεργαστή να αναπροσαρμόσουμε βέλτιστο χώρο στη μνήμη του και να τρέξει αποτελεσματικά .
Εικόνων υπέρβασης επιθέσεων
Η
Ενώ C και C + + είναι ισχυρά εργαλεία για τη γλώσσα , είναι επίσης επιρρεπείς σε ασφάλεια παραβάσεις . Άπειρους προγραμματιστές είναι πιθανό να επικεντρωθεί περισσότερο στη λειτουργικότητα του κώδικά τους παρά για την ασφάλεια του προγράμματος . Κακή προγραμματισμού επιτρέπει σφάλματα στο λογισμικό και αυξάνει τον κίνδυνο των χάκερ και επιτιθέμενους λογισμικού για να διεισδύσει ανεπιθύμητη εξωτερική κώδικα στο πρόγραμμα . Εάν ένας εισβολέας καταφέρει να αντικαταστήσετε τα ανεπιθύμητα κώδικα στο πρόγραμμα κατά τη διάρκεια της εκτέλεσης , αυτό πιθανώς θα επιτρέψει την υπέρβαση του buffer . Τέτοια buffer overflow μπορεί επίσης να προκύψει κατά την εκτέλεση ενός προγράμματος, το οποίο περιλαμβάνει την επεξεργασία της αίτησης JPEG .
Η επηρεάζουν Προγράμματα
Η
Buffer υπερβάσεις , τουλάχιστον , θα σοβαρά επιβραδύνει την ταχύτητα του επεξεργαστή . Μια εξωτερική διείσδυση ή αντικατάσταση ενός προγράμματος μπορεί να οδηγήσει σε δεδομένα και παραβιάσεις της ασφάλειας του συστήματος . Η επίθεση στο λογισμικό μπορεί επίσης να προκαλέσει ανεπανόρθωτη ζημιά στο σύστημα , ακόμα και με το δίκτυο . Σύμφωνα με τη Microsoft , το 2002 και 2003 εκδόσεις από τα πολλά προγράμματα λογισμικού γραφείου MS είναι ευαίσθητα σε υπέρβαση του buffer κατά την επεξεργασία JPEG . Λογισμικό σε κίνδυνο περιλαμβάνουν Outlook , Word, Excel , Power Point , Front Page , Publisher , Access και OneNote . Internet Explorer 6 και Windows Journal Viewer είναι επίσης σε κίνδυνο υπέρβασης επιθέσεων .
Εικόνων Υπέρβαση Διορθώνει
Η
Η ιστοσελίδα της Microsoft προσφέρει downloadable patches ασφαλείας που βοηθούν τους χρήστες του συστήματος προφυλαχθεί από υπερβάσεις του buffer στην επεξεργασία JPEG . Ο σύνδεσμος για την ιστοσελίδα εμφανίζεται στην ενότητα αναφορά πιο κάτω . Οι χρήστες των Windows λειτουργικό σύστημα μπορεί επίσης να κατεβάσετε του Systems Management Server Pack το οποίο εγκαθιστά αυτόματα patches ασφαλείας στο σύστημα σε περιοδική βάση για τη φύλαξη συνεχώς από νέες και γνωστές υπέρβαση κινδύνους και απειλές .
Η
εικόνων
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα