Które z poniższych jest przykładem wstrzyknięcia pamięci (memory injection)?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Złośliwy kod jest kopiowany do przydzielonej przestrzeni już działającego procesu..
Dlaczego to jest odpowiedź
Wstrzyknięcie pamięci (memory injection) polega na wprowadzeniu złośliwego kodu do przestrzeni adresowej już działającego procesu. Atakujący wykorzystuje luki w zabezpieczeniach, aby zmusić legalny proces do wykonania złośliwego kodu, często w celu eskalacji uprawnień lub ominięcia mechanizmów bezpieczeństwa. Pozostałe opcje są nieprawidłowe: Dwa procesy uzyskujące dostęp do tej samej zmiennej i eskalacja uprawnień opisuje raczej wyścig (race condition) lub błąd logiczny, a nie wstrzyknięcie pamięci. Proces otrzymujący nieoczekiwaną ilość danych, co powoduje wykonanie złośliwego kodu, to opis przepełnienia bufora (buffer overflow), który jest inną techniką ataku, choć może prowadzić do wstrzyknięcia kodu. Nadpisywanie pliku wykonywalnego na dysku to forma modyfikacji pliku, a nie wstrzyknięcia do pamięci działającego procesu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana