微软:70%的安全漏洞是内存安全问题!_还在

微软:70%的安全漏洞是内存安全问题!_还在上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的上周,一位微软工程

上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的

上周,一位微软工程师在一次安全会议上透露:

微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。

当软件意外或有意地以超过其分配的大小和内存地址的方式访问系统内存时,就会出现内存安全漏洞。

经常阅读漏洞报告的用户会反复遇到相关术语:

缓冲区溢出、页面错误、空指针、堆栈耗尽、堆耗尽/损坏等术语都描述内存安全漏洞。

上周在以色列举行的 BlueHat 安全会议上,微软安全工程师马特·米勒(Matt Miller)表示:在过去12年里,微软所有补丁中大约70%是针对内存安全漏洞的补丁。

之所以有这么高的比例,是因为Windows主要是用C和c++这两种“内存不安全”的编程语言编写的。这两种语言允许开发人员细粒度地控制可以执行代码的内存地址。开发人员内存管理代码中的一个错误可能会导致大量内存安全错误,攻击者可以利用这些错误带来危险和侵入性的后果——例如远程代码执行或特权提升缺陷。

内存安全错误是当今黑客最大的攻击面,攻击者似乎正在利用它们的可用性。根据Miller的介绍,在攻击者开发漏洞时,free和堆损坏破坏漏洞仍然是首选的漏洞。

此外,由于微软修补了大部分基本的内存安全漏洞,攻击者和漏洞猎人也加强了他们的游戏,从将代码发送到相邻内存的基本内存错误转移到在所需内存地址运行代码的更复杂漏洞,非常适合定位系统上运行的其他应用和流程。

那么问题来了,在你看来,造成这种问题的根源是什么呢?是黑产太嚣张,还是开发者的代码太烂了?

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8757.html

(0)

相关推荐

  • 金牌月嫂教你坐月子,月子期间请月嫂好吗

    一、什么是月子汤?

    生活 2021年10月26日
  • 校园o2o项目总体规划、易简校园有什么项目

    校园o2o项目总体规划校园o2o项目总体规划、易简校园有什么项目一、大学生创新创业策划书该怎么写?
    目前,全国创新创业的高潮一浪更比一浪高。为了做好创新创业,每一位创业者都先要做好策划书,大学生创新创业也不例外。在选定了

    生活 2021年12月10日
  • 西米可以做什么

    西米可以做什么 西米可以做:西米奶茶、西米羹、豆沙西米粽、椰汁西米露、西米粥、芒果西米露、西米水晶糕、西米饺子、椰汁西米糕、绿豆西米露、红豆西米露、西米紫薯水晶球、水果西米露、红豆西米盏、西米红豆糕等。西米西米是由

    生活 2021年10月18日
  • 鲎怎么吃 鲎的吃法

    鲎怎么吃 鲎的吃法2021-12-05 09:33:301、海鲎节瓜肉片汤、鲎壳蒸粉丝是比较经典的“两吃”做法。2、将鲎的肉取出洗净,留下壳用来蒸粉丝。取出的鲎肉与节瓜、肉片一同煲汤,利用节瓜清热、解毒的特性,与鲎的湿热

    生活 2021年12月5日
  • 如何使用全站仪(全站仪的使用教程+图文解说)

    如何使用全站仪(全站仪的使用教程+图文解说)  如何使用全站仪(全站仪的使用教程+图文解说)全站仪,即全站型电子速测仪(Electronic Total Station),是一种集光、机、电为一体的高技术测量仪器,是集水

    生活 2021年3月6日
  • 蜜雪冰城甜蜜蜜是个什么梗,蜜雪冰城是啥梗

    据说买奶茶可以领证,让蜜雪冰城见证你的甜蜜时刻,马上迎来一年一度的大型虐狗现场。在这个充满爱恨情仇的日子里,有的人忙着秀恩爱,有的人却执着于单身。然而在这一天,蜜雪冰城凭借自身能力...

    2022年5月24日