BOF Overflow Attack, Buffer Overflow, Heap Overflow, Buffer Overrun 오버플로우 공격, 버퍼 오버플로우 공격, 힙 오버플로우 공격 | (2021-09-22) |
1. 버퍼 오버플로우 공격
ㅇ 버퍼 오버플로우 : 한정된 용량의 버퍼로 인한 프로그램 에러의 유발
ㅇ 버퍼 오버플로우 보안공격 : 이를 이용한 취약점 공격
- 프로세스 메모리 상에 지정된 버퍼를 초과하는 입력 값을 발생시키는
Stack Overflow 코드를 의도적으로 수행시켜 해당 시스템에 장애를 일으킴
2. 힙 오버플로우 공격
ㅇ 한 함수 내에서 혹은 다른 곳의 함수에서,
- 원래 프로그램이 가르키고 있는 포인터 영역을 바꿔서 공격하는 것을 말함
3. [참고사항]
ㅇ 원인
- 대부분 에러채킹 및 경계검사 등을 소홀이 한 프로그래밍 실수에 기인
ㅇ 공격에 따른 피해
- 비정상적 작동 중지 등 단지 가용성을 해치는 서비스 거부에서,
- 접근권한(심지어 root 권한) 획득에 이르기까지 다양
"본 웹사이트 내 모든 저작물은 원출처를 밝히는 한 자유롭게 사용(상업화포함) 가능합니다"
     
[정보통신기술용어해설]       편집·운영 (
차재복, 건강 문제로 휴식중 )