セキュリティアナリストがアプリケーションサーバーを調査したところ、サーバー上のソフトウェアが異常な動作をしていることを発見しました。このソフトウェアは通常、バッチジョブをローカルで実行し、トラフィックを生成しませんが、そのプロセスがランダムな高ポートを介してアウトバウンドトラフィックを生成しています。このソフトウェアで悪用された可能性が高い脆弱性は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: メモリインジェクション.
これが解答である理由
メモリインジェクションは、悪意のあるコードがアプリケーションのメモリ空間に挿入され、そのアプリケーションのコンテキストで実行される脆弱性です。この場合、バッチジョブを実行するはずのソフトウェアが、通常とは異なるアウトバウンドトラフィックを生成していることから、外部からのコードによって制御が乗っ取られ、予期せぬ動作をしている可能性が高いです。 レースコンディションは、複数のプロセスが共有リソースに同時にアクセスしようとすることで発生する予測不能な結果を指します。サイドローディングは、正規の配布チャネルを介さずにソフトウェアをインストールすることです。SQLインジェクションは、データベースクエリに悪意のあるSQLコードを挿入する攻撃です。これらはいずれも、アプリケーションが異常なアウトバウンドトラフィックを生成する直接的な原因としては、メモリインジェクションほど適切ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要