微软:70%的安全漏洞是内存安全问题!_还在

微软:70%的安全漏洞是内存安全问题!_还在上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的上周,一位微软工程

上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的

上周,一位微软工程师在一次安全会议上透露:

微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。

当软件意外或有意地以超过其分配的大小和内存地址的方式访问系统内存时,就会出现内存安全漏洞。

经常阅读漏洞报告的用户会反复遇到相关术语:

缓冲区溢出、页面错误、空指针、堆栈耗尽、堆耗尽/损坏等术语都描述内存安全漏洞。

上周在以色列举行的 BlueHat 安全会议上,微软安全工程师马特·米勒(Matt Miller)表示:在过去12年里,微软所有补丁中大约70%是针对内存安全漏洞的补丁。

之所以有这么高的比例,是因为Windows主要是用C和c++这两种“内存不安全”的编程语言编写的。这两种语言允许开发人员细粒度地控制可以执行代码的内存地址。开发人员内存管理代码中的一个错误可能会导致大量内存安全错误,攻击者可以利用这些错误带来危险和侵入性的后果——例如远程代码执行或特权提升缺陷。

内存安全错误是当今黑客最大的攻击面,攻击者似乎正在利用它们的可用性。根据Miller的介绍,在攻击者开发漏洞时,free和堆损坏破坏漏洞仍然是首选的漏洞。

此外,由于微软修补了大部分基本的内存安全漏洞,攻击者和漏洞猎人也加强了他们的游戏,从将代码发送到相邻内存的基本内存错误转移到在所需内存地址运行代码的更复杂漏洞,非常适合定位系统上运行的其他应用和流程。

那么问题来了,在你看来,造成这种问题的根源是什么呢?是黑产太嚣张,还是开发者的代码太烂了?

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8757.html

(0)

相关推荐

  • 思维导图怎么画,思维导图怎么画五年级

    思维导图怎么画,思维导图怎么画五年级人生最可贵的是生命,对人而言,只有一次。人生应该这样度过:当他回首往事时,不因碌碌无为、虚度年华而懊悔,也不因人品低贱、生活庸俗而内疚。--奥斯特洛夫斯基《钢铁是怎样炼成的》在初中语文

    趣活 2021年11月25日
  • 美团外卖骑手招聘、美团外卖招聘送餐员有什么要求吗

    美团外卖骑手招聘美团外卖骑手招聘、美团外卖招聘送餐员有什么要求吗一、美团外卖招聘骑手0首付分期购买电瓶车是不是骗人的?
    我来回答这个问题:美团外卖招聘骑手0首付分期购买电动车是不是骗人的?
    二、怎么成为美团骑手?
    如何做

    生活 2021年10月30日
  • 刀镊的意思(字义,诗词)

    词组刀镊的意思(字义,诗词)基本解释详细字义 刀镊拼音:dāo niè注音:ㄉㄠ ㄋ一ㄝˋ解释:1.亦作"刀籋"。 2.刀与镊子。除毛发的工具。亦借指理发整容。古代诗词元代.王哲.蓦山溪 赠刘歌会剃头面:「公能刀

    阅读 2021年11月6日
  • 海吉星农产品批发市场如何赚钱(海吉星农批市场优势)

    就在几天前,我那位打得不错的搭档从新疆回来了。回来不久,他问我觉得我还在深圳哪里发展,打算在这里玩。我说我已经不在深圳了,10号左右搬到东莞发展。 然后他问我为什么,深圳不好吗?为...

    电商 2021年12月31日
  • 吃面,养胃还是伤胃?原来一直都吃错了

    所谓胃病,“三分靠治,七分靠养”,很多人一旦胃不舒服,就想靠吃点什么来把胃养好。

    生活 2021年10月19日
  • 宇航员在空间站停留最长时间,宇航员滞留太空一年

    如果宇航员脱掉宇航服,在太空停留1秒钟,会有什么后果?网友提问:如果宇航员脱掉宇航服,在太空停留1秒钟,会有什么后果?优质回答:宇航员在太空中脱掉宇航服1秒钟就可能丧病。因太空温度零下几百度,而且太空中还有强烈的副射,一

    攻略 2021年11月28日