Un analyste de sécurité enquête sur un serveur d'applications et découvre qu'un logiciel sur le serveur se comporte anormalement. Le logiciel exécute normalement des tâches par lots localement et ne génère pas de trafic, mais le processus génère maintenant du trafic sortant sur des ports élevés aléatoires. Laquelle des vulnérabilités suivantes a probablement été exploitée dans ce logiciel ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Injection de mémoire.
Pourquoi c'est la réponse
L'injection de mémoire (Memory Injection) est la cause la plus probable. Elle permet à un attaquant d'injecter du code malveillant dans la mémoire d'un processus légitime en cours d'exécution. Le comportement anormal du logiciel, qui génère soudainement du trafic sortant sur des ports aléatoires alors qu'il ne le devrait pas, est une signature classique d'un processus compromis par du code injecté. La condition de concurrence (Race Condition) implique que le résultat d'une opération dépend de l'ordre d'exécution d'événements non contrôlés, ce qui peut entraîner des comportements imprévisibles mais pas nécessairement l'émission de trafic réseau malveillant de cette manière. Le chargement latéral (Side-Loading) est une méthode d'installation de logiciels non officiels, pas une vulnérabilité d'exécution de code. L'injection SQL (SQL Injection) cible les bases de données et permet la manipulation de requêtes, mais n'expliquerait pas l'émission de trafic réseau aléatoire par un processus applicatif.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise