微软:70%的安全漏洞是内存安全问题!_还在

微软:70%的安全漏洞是内存安全问题!_还在上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的上周,一位微软工程

上周,一位微软工程师在一次安全会议上透露:微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。当软件意外或有意地以超过其分配的大小和内存地址的

上周,一位微软工程师在一次安全会议上透露:

微软产品每年通过安全更新解决的所有漏洞中,大约70%是内存安全问题。

当软件意外或有意地以超过其分配的大小和内存地址的方式访问系统内存时,就会出现内存安全漏洞。

经常阅读漏洞报告的用户会反复遇到相关术语:

缓冲区溢出、页面错误、空指针、堆栈耗尽、堆耗尽/损坏等术语都描述内存安全漏洞。

上周在以色列举行的 BlueHat 安全会议上,微软安全工程师马特·米勒(Matt Miller)表示:在过去12年里,微软所有补丁中大约70%是针对内存安全漏洞的补丁。

之所以有这么高的比例,是因为Windows主要是用C和c++这两种“内存不安全”的编程语言编写的。这两种语言允许开发人员细粒度地控制可以执行代码的内存地址。开发人员内存管理代码中的一个错误可能会导致大量内存安全错误,攻击者可以利用这些错误带来危险和侵入性的后果——例如远程代码执行或特权提升缺陷。

内存安全错误是当今黑客最大的攻击面,攻击者似乎正在利用它们的可用性。根据Miller的介绍,在攻击者开发漏洞时,free和堆损坏破坏漏洞仍然是首选的漏洞。

此外,由于微软修补了大部分基本的内存安全漏洞,攻击者和漏洞猎人也加强了他们的游戏,从将代码发送到相邻内存的基本内存错误转移到在所需内存地址运行代码的更复杂漏洞,非常适合定位系统上运行的其他应用和流程。

那么问题来了,在你看来,造成这种问题的根源是什么呢?是黑产太嚣张,还是开发者的代码太烂了?

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/8757.html

(0)

相关推荐

  • 同城跑腿怎么联系、想兼职跑腿送外卖,选择什么平台好

    同城跑腿怎么联系同城跑腿怎么联系、想兼职跑腿送外卖,选择什么平台好一、怎么在异地叫同城跑腿?
    1.打开闪送官方网站,点击下单按钮; 2.点击资费标准,可以查看当前城市的收费标准,不同城市的收费标准是不同的,点击城市按钮

    生活 2021年10月23日
  • 大专院校的意思(字义,诗词)

    词组大专院校的意思(字义,诗词)基本解释详细字义 大专院校拼音:dà zhuān yuàn xiào注音:ㄉㄚˋ ㄓㄨㄢ ㄩㄢˋ ㄒㄧㄠˋ解释:高等院校的简称。专,指专科学校。基本字义
    大dà(ㄉㄚˋ)
    1、指面

    阅读 2021年11月11日
  • 魔盒怎么卸载,魔盒怎么卸载电视淘宝

    魔盒怎么卸载,魔盒怎么卸载电视淘宝使用智能电视盒子,最舒心的是想用什么应用就可以用,不想用就可以卸载。然而,总有那么一些流氓应用,让你无法卸载。或者有时候,卸载功能的菜单太过深入,菜鸟用户不知从何删起。当你的小米盒子4安

    趣活 2021年11月6日
  • 问道端游哪个区人多,问道手游官方那个区人多

    问道手游官方一区哪个区人多问道人最多的区是哪个?网友分享: 网通一区 的逐鹿中原,人都挺多的,北京古都人最多,但是人太多,卡死了问道手游官网版的哪个区人最多?最活跃?网友分享: 当然是一区 万里长城问道手游有几个惊天动地区?问道手游区服中,有且只有一个惊天动地区服,就是官服一区惊天动地 问道手游区服中,有且只有一个惊天动地区服,就是官服一区惊天动地问道、现在哪个区人多?网友分享: 每半个月问道什么区好玩网友分享: 玩群星聚会吧,我可以给你个大号带着玩。有玩问道的吗?人多的区?网友分享: 虎虎生威 网通二区的问道 现在玩什么区好?网友分享: 现在玩旧区是最好的!人一直保持很多!新区那些刚开始是人

    阅读 2022年6月25日
  • 三八妇女节的问候语,三八妇女节的祝福短语

    给员工三八节祝福语 三八妇女节祝福语给员工的(28句)1、上

    阅读 2022年2月20日
  • august怎么读,16 august怎么读

    august怎么读,16 august怎么读August曾禹龙| 加拿大麦克马斯特大学土木工程August在成都念完高一来到加拿大,在安省读了3年高中,5年本科,从麦克马斯特大学毕业,在2020年疫情最严重的时候找到了工

    趣活 2021年11月17日