Podczas aktualizacji bazy danych SQL, tymczasowe pole, które zostało utworzone, zostało zastąpione przez atakującego w celu uzyskania dostępu do systemu. Które z poniższych najlepiej opisuje ten typ luki w zabezpieczeniach?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Złośliwa aktualizacja.
Dlaczego to jest odpowiedź
Złośliwa aktualizacja (Malicious Update) najlepiej opisuje tę lukę, ponieważ atakujący zastąpił tymczasowe pole w bazie danych SQL, co jest formą manipulacji danymi lub kodem podczas procesu aktualizacji, aby uzyskać nieautoryzowany dostęp. Race condition (warunki wyścigu) to sytuacja, w której kolejność operacji wpływa na wynik, co nie jest głównym problemem w tym scenariuszu. Memory injection (wstrzyknięcie pamięci) dotyczy manipulacji pamięcią programu, a nie bezpośrednio bazy danych SQL w ten sposób. Side loading to instalowanie aplikacji spoza oficjalnych sklepów, co nie ma związku z opisanym atakiem na bazę danych.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana