Un analista de seguridad está investigando un servidor de aplicaciones y descubre que el software del servidor se está comportando de forma anómala. El software normalmente ejecuta trabajos por lotes localmente y no genera tráfico, pero el proceso ahora está generando tráfico saliente a través de puertos altos aleatorios. ¿Cuál de las siguientes vulnerabilidades ha sido probablemente explotada en este software?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Inyección de memoria.
Por qué esta es la respuesta
La inyección de memoria (o inyección de código) es la explotación más probable. El comportamiento anómalo de un proceso que normalmente no genera tráfico, pero que ahora lo hace a puertos aleatorios de salida, es un indicador clásico de que código malicioso ha sido inyectado y ejecutado dentro del espacio de memoria del proceso legítimo. Esto le permite al atacante controlar el proceso y realizar acciones no autorizadas, como establecer conexiones salientes. Una condición de carrera ocurre cuando la salida de un programa depende de la secuencia o el tiempo de otros eventos incontrolables, lo que puede llevar a resultados inesperados, pero no necesariamente a la generación de tráfico saliente a puertos aleatorios. La carga lateral (DLL side-loading) implica que un programa cargue una biblioteca maliciosa en lugar de una legítima, pero el síntoma principal sería la ejecución de la DLL maliciosa, no la inyección directa en un proceso existente. La inyección SQL se dirige a bases de datos y manipula consultas, no directamente la ejecución de código arbitrario en la memoria de un proceso de aplicación para generar tráfico saliente.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta