Ein Sicherheitsanalyst untersucht einen Anwendungsserver und entdeckt, dass die Software auf dem Server ein anormales Verhalten zeigt. Die Software führt normalerweise Batch-Jobs lokal aus und generiert keinen Traffic, aber der Prozess generiert jetzt ausgehenden Traffic über zufällige hohe Ports. Welche der folgenden Schwachstellen wurde wahrscheinlich in dieser Software ausgenutzt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Memory injection.
Warum dies die Antwort ist
Die Software zeigt ein anormales Verhalten, indem sie ausgehenden Traffic über zufällige hohe Ports generiert, obwohl sie normalerweise nur lokale Batch-Jobs ausführt. Dies deutet auf eine Kompromittierung des Speicherbereichs hin, bei der bösartiger Code in den Speicher des Prozesses eingeschleust und ausgeführt wird. Memory Injection ermöglicht es einem Angreifer, die Kontrolle über den Prozess zu übernehmen und unerwünschte Aktionen wie das Herstellen von Netzwerkverbindungen durchzuführen. Race Condition tritt auf, wenn die Reihenfolge von Operationen zu unvorhersehbaren Ergebnissen führt, erklärt aber nicht die Generierung von Netzwerk-Traffic. Side-Loading bezieht sich auf die Installation von Software aus inoffiziellen Quellen und ist keine Schwachstelle in der Software selbst. SQL Injection betrifft Datenbanken und würde sich nicht in zufälligem ausgehendem Netzwerk-Traffic äußern.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich