Lors d'une mise à jour SQL d'une base de données, un champ temporaire qui avait été créé a été remplacé par un attaquant afin de permettre l'accès au système. Laquelle des propositions suivantes décrit le mieux ce type de vulnérabilité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mise à jour malveillante (Malicious update).
Pourquoi c'est la réponse
La mise à jour malveillante est correcte car l'attaquant a remplacé un champ temporaire lors d'une mise à jour SQL pour obtenir un accès non autorisé. Cela implique l'insertion de données ou de code malveillant dans un processus de mise à jour légitime. La condition de concurrence (race condition) se produit lorsque le résultat d'opérations dépend de l'ordre d'exécution, ce qui n'est pas le cas ici. L'injection mémoire (memory injection) implique la modification de la mémoire d'un processus en cours d'exécution, ce qui est différent du remplacement d'un champ de base de données. Le chargement latéral (side loading) fait référence à l'installation d'applications logicielles sur un appareil sans passer par un magasin d'applications officiel, ce qui n'est pas pertinent pour ce scénario.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise