Laquelle des vulnérabilités suivantes est exploitée lorsqu'un attaquant écrase un registre avec une adresse malveillante ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Dépassement de tampon.
Pourquoi c'est la réponse
Un dépassement de tampon (buffer overflow) se produit lorsqu'un programme tente d'écrire plus de données dans un tampon (une zone de mémoire allouée) qu'il ne peut en contenir. Cela écrase les données adjacentes en mémoire, y compris potentiellement les registres contenant des adresses de retour. Un attaquant peut manipuler cela pour insérer une adresse malveillante qui, une fois exécutée, détourne le flux d'exécution du programme vers son propre code. L'évasion de VM (VM escape) est une vulnérabilité qui permet à un attaquant de sortir d'une machine virtuelle pour accéder à l'hyperviseur ou à d'autres machines virtuelles. L'injection SQL est une technique d'attaque qui exploite les vulnérabilités dans les applications web pour injecter du code SQL malveillant dans les requêtes de base de données. Une condition de concurrence (race condition) survient lorsque le résultat d'une opération dépend de l'ordre non contrôlé d'exécution de plusieurs threads ou processus, pouvant entraîner des comportements imprévus ou des vulnérabilités.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise