微软:70%的安全漏洞是内存安全问题!_还在

微软:70%的安全漏洞是内存安全问题!_还在上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的上周,一位微软工程

上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的

上周,一位微软工程师在一次安全会议上透露:

微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。

当软件意外或有意地以超过其分配的大小和内存地址的方式访问系统内存时,就会出现内存安全漏洞。

经常阅读漏洞报告的用户会反复遇到相关术语:

缓冲区溢出、页面错误、空指针、堆栈耗尽、堆耗尽/损坏等术语都描述内存安全漏洞。

上周在以色列举行的 BlueHat 安全会议上,微软安全工程师马特·米勒(Matt Miller)表示:在过去12年里,微软所有补丁中大约70%是针对内存安全漏洞的补丁。

之所以有这么高的比例,是因为Windows主要是用C和c++这两种“内存不安全”的编程语言编写的。这两种语言允许开发人员细粒度地控制可以执行代码的内存地址。开发人员内存管理代码中的一个错误可能会导致大量内存安全错误,攻击者可以利用这些错误带来危险和侵入性的后果——例如远程代码执行或特权提升缺陷。

内存安全错误是当今黑客最大的攻击面,攻击者似乎正在利用它们的可用性。根据Miller的介绍,在攻击者开发漏洞时,free和堆损坏破坏漏洞仍然是首选的漏洞。

此外,由于微软修补了大部分基本的内存安全漏洞,攻击者和漏洞猎人也加强了他们的游戏,从将代码发送到相邻内存的基本内存错误转移到在所需内存地址运行代码的更复杂漏洞,非常适合定位系统上运行的其他应用和流程。

那么问题来了,在你看来,造成这种问题的根源是什么呢?是黑产太嚣张,还是开发者的代码太烂了?

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8757.html

(0)

相关推荐

  • 四个国家面临淘汰,五个国家明年被禁止进入工厂。卡友:贷款还不上就跑不了?

    【卡车之家 原创】排放标准升级、治污环保等因素,国三国四车面临被淘汰、限行的困境,而碳排放的压力也使得部分大城市、工厂等开始对国五车也限行,国五车的处境同样艰难。

    生活 2021年11月24日
  • 为什么爬完山后体重重了,爬完山体重增加

    爬山之后体重重了6斤(爬完山体重增加了)
    大家好,小美为大家

    阅读 2022年5月7日
  • 杨过是射雕英雄传,杨过在射雕中什么水平

    射雕手游为什么没有杨过小龙女和杨过为什么就没有后代呢?杨过和小龙女有一个儿子,名叫杨之龙,杨之龙遗传了小龙女的寒气,从小就体弱多病,不到三十岁就死了,但杨之龙留下一个儿子,名叫杨鲤,学了杨过和小龙女的全部 不。为何神雕侠侣里面不再强调杨过的出身?因为杨过是这部影片的撑场主角 当他知道身世之谜后 本想为父报仇 得知是郭靖所为 心地善良的他放弃了选择保卫国家 因为杨过是这部影片的撑场主角 当他知道身。神雕侠侣为何停播?神雕侠侣没有停播,在优酷视频可以观看。 《神雕侠侣》是一部由李添胜执导,黄国辉、汤健萍和赵静蓉等担任编剧,古天乐、李若彤和傅明宪等主演的古装武侠电视剧。为什么射雕三部曲没有第四部,假

    阅读 2022年6月25日
  • 英雄联盟手游迎来2大改动(英雄联盟3.4更新)

    [https://lolm.qq.com/v2/news-page.html?docid=64447

    2022年9月2日
  • ADO.NET sql server存储过程怎么调用

    技术ADO.NET sql server存储过程怎么调用这篇文章主要介绍“ADO.NET sql server存储过程怎么调用”,在日常操作中,相信很多人在ADO.NET sql server存储过程怎么调用问题上存在疑

    攻略 2021年12月3日
  • 征信要求不高的网贷,对征信要求不高的贷款推荐

    征信要求不高的网贷,对征信要求不高的贷款推荐贷不到款的原因有很多,征信不好就是其中之一。对于这部分借款人而言,银行等大机构已经对他们关上了大门。难道他们从此与贷款无缘了吗?从哪里才能贷到款呢?怎样算征信差我们常说的“征信

    攻略 2021年11月19日