本文へジャンプします。



こんにちは、ゲストさん



現在位置: トップ > パッチから exploit を自動生成する技術 - Radium Software


(本文から引用)

前の画像 次の画像
Brumley, Poosankam, Song & Zheng. Automatic Patch-Based Exploit Generation is Possible: Techniques and Implications.カーネギーメロン大学の研究者による,パッチから exploit を自動生成する技術の論文。パッチによって変更される箇所を解析することにより,パッチ適用前のプログラムに存在していた脆弱性を見つけ出す,というもの。実際にこの技術を Microsoft の5つのプログラムに対して適用してみたところ,そのいずれからも exploit を生成することができた。しかも,そのうち3つは,公には脆弱性が知られていないものだったという。この技術によって生成することができるのは,あくまでも「パッチ適用前のプログラムに対する exploit」であって,ひとたびパッチが当てられてしまえば,どうしようもない。しかし,数十秒から数百秒という非常に短い時間の中で,人手を介さずに exploit を生成することができるということは,従来とは異なった種類のアタックを可能にする恐れがある。例えば, Windo...

続きを読む

この記事をクリップする

この記事をクリップしたユーザー一覧


みんなのおすすめ商品(Amazon.co.jp)

  あなたもアフィリエイトを始めませんか?    

よつばと!  9 (電撃コミックス) おおきく振りかぶって Vol.13 (アフタヌーンKC) のだめカンタービレ #23 (講談社コミックスキス)  

よつばと! 9 (電撃コミックス)

67人がクリックしました

著者:あずま きよひこ
出版社: 角川グループパブリッシング

おおきく振りかぶって Vol.13 (アフタヌーンKC)

52人がクリックしました

著者:ひぐち アサ
出版社: 講談社

のだめカンタービレ #23 (講談社コミックスキス)

166人がクリックしました

著者:二ノ宮 知子
出版社: 講談社

 


他にもこんなクリップがオススメ

  1. 閲覧数2539 クリップ数8

    パスワードで保護されたExcelシートを解除するフリーのアドイン「Excel Password Remover 2008」 - GIGAZINE 本文へ

  2. 閲覧数496 クリップ数4

    高木浩光@自宅の日記 - WASF Times版「サニタイズ言うな!」 本文へ

    コメント安全なプログラムにするにはサニタイズではなくセキュリティの事をよく考えてプログラムを書く事が必要。値を利用する際に危険にならない処置をする。

  3. 閲覧数978 クリップ数8

    あれこれ.....: Norton製品をアンインストールする方法 本文へ






関連するタグ



携帯でアクセス

携帯アクセスバーコード
携帯で左のバーコードを読み取るか
URLを携帯に送信してください。

Powered by モバクシー




推奨画面サイズ
1024×768 以上

クリップBETAトップへ戻る