本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > パッチから exploit を自動生成する技術 - Radium Software


(本文から引用)

前の画像 次の画像
Brumley, Poosankam, Song & Zheng. Automatic Patch-Based Exploit Generation is Possible: Techniques and Implications.カーネギーメロン大学の研究者による,パッチから exploit を自動生成する技術の論文。パッチによって変更される箇所を解析することにより,パッチ適用前のプログラムに存在していた脆弱性を見つけ出す,というもの。実際にこの技術を Microsoft の5つのプログラムに対して適用してみたところ,そのいずれからも exploit を生成することができた。しかも,そのうち3つは,公には脆弱性が知られていないものだったという。この技術によって生成することができるのは,あくまでも「パッチ適用前のプログラムに対する exploit」であって,ひとたびパッチが当てられてしまえば,どうしようもない。しかし,数十秒から数百秒という非常に短い時間の中で,人手を介さずに exploit を生成することができるということは,従来とは異なった種類のアタックを可能にする恐れがある。例えば, Windo...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

とある科学の超電磁砲 4―とある魔術の禁書目録外伝 (電撃コミックス) きのう何食べた? 3 (モーニングKC) NARUTO (巻ノ48) (ジャンプコミックス)  

とある科学の超電磁砲 4―とある魔術の禁書目録外伝 (電撃コミックス)

57人がクリックしました

著者:鎌池 和馬
出版社: M.Co.(角川グループパブリッシング)

きのう何食べた? 3 (モーニングKC)

34人がクリックしました

著者:よしなが ふみ
出版社: 講談社

NARUTO (巻ノ48) (ジャンプコミックス)

3人がクリックしました

著者:岸本 斉史
出版社: 集英社

 


他にもこんなクリップがオススメ

  1. 閲覧数5737 クリップ数20

    Windowsのパスワードをわずか数分で解析する「Ophcrack」の使い方 - GIGAZINE 本文へ

    コメントああおそろしや

  2. 閲覧数583 クリップ数6

    「取りあえず管理者アカウントで」という思考停止はもうやめよう − @IT 本文へ

    コメントrunas はセキュリティと利便性のトレードオフを高次でまとめるのに重宝するからね。安易に RunAs 系のサービスを止めちまえという自称 TIPS が溢れる光景というのはセキュリティを低下させているのよね。RunAs を止められるということはすべての作業を root で行うことを意味するから。

  3. 閲覧数960 クリップ数8

    あれこれ.....: Norton製品をアンインストールする方法 本文へ


同じサイトでクリップされている記事

  1. 閲覧数492 クリップ数2

    オーディオプログラミング言語 ChucK - Radium Software 本文へ

    コメント『オーディオプログラミング言語 ChucK を使って組んでみたサンプルプログラムの映像』

  2. 閲覧数143 クリップ数1

    質より量に学ぶ - Radium Software 本文へ

  3. 閲覧数554 クリップ数2

    ビープが鳴るのは仕様です - Radium Software 本文へ

    コメントWindows XP では,起動直後の「ようこそ」スクリーンでスペースキーを押すと,ビープ音が鳴る。これは,無効なキー入力が行われた際のデフォルトの挙動であって,意図されたデザインではない。でもビスタでは・・・







携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る