Durante una actualización SQL de una base de datos, un campo temporal que se creó fue reemplazado por un atacante para permitir el acceso al sistema. ¿Cuál de las siguientes opciones describe mejor este tipo de vulnerabilidad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualización maliciosa.
Por qué esta es la respuesta
La "actualización maliciosa" (malicious update) describe con precisión la situación en la que un atacante reemplaza un campo temporal durante una actualización de SQL para obtener acceso al sistema. Esto implica la manipulación de un proceso de actualización legítimo para introducir código o datos maliciosos. Una "condición de carrera" (race condition) ocurre cuando la salida de un proceso depende de la secuencia o el tiempo de otros eventos incontrolables, lo que podría permitir a un atacante explotar una ventana de tiempo, pero no es la descripción más directa de la sustitución de un campo. La "inyección de memoria" (memory injection) implica la inserción de código en la memoria de un proceso en ejecución, lo cual es diferente a la manipulación de un campo durante una actualización de base de datos. La "carga lateral" (side-loading) se refiere a la instalación de aplicaciones en un dispositivo desde una fuente distinta a la tienda oficial, lo cual no se aplica a este escenario de base de datos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta