微软:70%的安全漏洞是内存安全问题!_还在

微软:70%的安全漏洞是内存安全问题!_还在上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的上周,一位微软工程

上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的

上周,一位微软工程师在一次安全会议上透露:

微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。

当软件意外或有意地以超过其分配的大小和内存地址的方式访问系统内存时,就会出现内存安全漏洞。

经常阅读漏洞报告的用户会反复遇到相关术语:

缓冲区溢出、页面错误、空指针、堆栈耗尽、堆耗尽/损坏等术语都描述内存安全漏洞。

上周在以色列举行的 BlueHat 安全会议上,微软安全工程师马特·米勒(Matt Miller)表示:在过去12年里,微软所有补丁中大约70%是针对内存安全漏洞的补丁。

之所以有这么高的比例,是因为Windows主要是用C和c++这两种“内存不安全”的编程语言编写的。这两种语言允许开发人员细粒度地控制可以执行代码的内存地址。开发人员内存管理代码中的一个错误可能会导致大量内存安全错误,攻击者可以利用这些错误带来危险和侵入性的后果——例如远程代码执行或特权提升缺陷。

内存安全错误是当今黑客最大的攻击面,攻击者似乎正在利用它们的可用性。根据Miller的介绍,在攻击者开发漏洞时,free和堆损坏破坏漏洞仍然是首选的漏洞。

此外,由于微软修补了大部分基本的内存安全漏洞,攻击者和漏洞猎人也加强了他们的游戏,从将代码发送到相邻内存的基本内存错误转移到在所需内存地址运行代码的更复杂漏洞,非常适合定位系统上运行的其他应用和流程。

那么问题来了,在你看来,造成这种问题的根源是什么呢?是黑产太嚣张,还是开发者的代码太烂了?

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8757.html

(0)

相关推荐

  • 材地的意思,材地是什么意思-组词(字义,诗词)

    词组材地的意思,材地是什么意思-组词(字义,诗词)基本解释详细字义 材地拼音:cái dì注音:ㄘㄞˊ ㄉ一ˋ˙ㄉㄜ解释:质地。古代诗词唐代.元稹.离思五首:「第一莫嫌材地弱,些些纰缦最宜人。」宋代.陈著.送苏松

    阅读 2021年11月4日
  • 原神如荆棘一般多刺任务流程 如荆棘一般多刺任务攻略

    原神像荆棘一样多刺任务是怎么度过的? 虽然很多玩家还不知道最新版本的内容有什么,但实际上有很多支线任务和达成任务。 接下来,我们来看看原来的神像荆棘一样多刺的任务攻略。 : 原神如…

    教程 2022年9月29日
  • 冰砖的意思(字义,诗词)

    词组冰砖的意思(字义,诗词)基本解释详细字义 中英翻译冰砖拼音:bīng zhuān注音:ㄅ一ㄥ ㄓㄨㄢ解释:一种冷食,将水﹑奶油﹑糖﹑果汁等物混合搅拌,在低温下冻成的砖形硬块。基本字义
    冰bīng(ㄅ一ㄥ)
    1

    阅读 2021年11月16日
  • 淘宝关闭云闪付教程分享

    用户在淘宝上购物时支持多种支付方式,可以满足用户不同的支付需求。最近有朋友发现可以用中国银联快捷通在淘宝进行支付。那么,我来给大家详细介绍一下淘宝的中国银联快速通的使用方法,希望能…

    2022年9月14日
  • 郑州用了16年时间超越13个大城市,长沙、无锡将面临前所未有的压力。

    这篇文章将把郑州这16年的发展大致梳理一遍,便能以管窥豹郑州是怎样一步一步崛起的,要说中国近些年哪些城市发展的速度更快的话,那么郑州肯定在第一序列,郑州作为中部地区的核心城市,近些年进步之神速也是有目共睹的。

    生活 2021年10月24日
  • 百度sem竞价托管公司,百度竞价托管公司

    企业理应如何去挑选百度竞价托管服务项目针对一些中小型企业而言因为财产的整体实力相对性比较有限,针对技术专业销售人员的费用相比较高,因而网站排名优化经营造成要求,而现在伴随着竞价托管企业的日益提高,让市面企业的挑选也是愈来

    攻略 2021年12月6日