Desbordament del buffer

Autora: Laura McKinney
Data De La Creació: 7 Abril 2021
Data D’Actualització: 15 Ser Possible 2024
Anonim
Ataque de desbordamiento de buffer de memoria Buffer Overflow 1 de 2
Vídeo: Ataque de desbordamiento de buffer de memoria Buffer Overflow 1 de 2

Content

Definició: què significa desbordament de buffer?

Un desbordament del buffer es produeix quan s’escriuen més dades en un buffer del que pot contenir. L’excés de dades s’escriu a la memòria contigua, sobreescrivint el contingut d’aquella ubicació i provocant resultats imprevisibles en un programa. Els desbordaments del buffer es produeixen quan hi ha una validació incorrecta (sense límits abans de l'escriptura de les dades. Es considera un error o debilitat en el programari


Una introducció a Microsoft Azure i al Microsoft Cloud | Durant aquesta guia, podreu conèixer què és la informàtica en núvol i com Microsoft Azure us pot ajudar a migrar i executar el vostre negoci des del núvol.

Techopedia explica Buffer Overflow

Els atacants poden explotar un error de desbordament del buffer mitjançant la injecció de codi específicament creat per provocar el desbordament del buffer amb la part inicial d’un conjunt de dades, i després escriure la resta de les dades a l’adreça de memòria contigua al buffer desbordant. Les dades de desbordament podrien contenir codi executable que permeti als atacants executar programes més grans i sofisticats o concedir-se accés al sistema.

Els desbordaments de buffer són un dels pitjors errors que pot atacar un atacant principalment perquè és molt difícil de trobar i arreglar, sobretot si el programari consta de milions de línies de codi. Fins i tot les solucions per a aquests errors són bastant complicades i són propensos a errors. És per això que és gairebé impossible eliminar aquest tipus d’errors.


Tot i que tots els programadors coneixen l’amenaça potencial de desbordament del buffer en els seus programes, hi ha moltes amenaces relacionades amb el desbordament del buffer tant en programari nou com en antic, independentment del nombre de solucions que ja s’hagin realitzat.