Durante un aggiornamento SQL di un database, un campo temporaneo che era stato creato è stato sostituito da un attaccante per consentire l'accesso al sistema. Quale delle seguenti descrive meglio questo tipo di vulnerabilità?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornamento malevolo.
Perché questa è la risposta
L'aggiornamento malevolo (malicious update) descrive accuratamente questa vulnerabilità. Un attaccante ha sfruttato un processo di aggiornamento del database per sostituire un campo temporaneo con codice o dati malevoli, ottenendo così accesso al sistema. Questo è un esempio di come gli attaccanti possano manipolare processi legittimi per i propri scopi. Una race condition si verifica quando l'output di un processo dipende dalla sequenza o dalla tempistica di altri eventi non controllabili, portando a risultati inattesi. La memory injection (o code injection) è l'inserimento di codice malevolo in un'applicazione in esecuzione, spesso nella sua memoria. Il side loading è l'installazione di applicazioni su un dispositivo da una fonte diversa dal negozio di app ufficiale, non direttamente correlato alla manipolazione di un campo temporaneo durante un aggiornamento di database.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta