バッファオーバフロー攻撃は、オーバフローさせる領域の違いによって、スタックオーバフローとヒープオーバフローが存在する。シンプルなコンセプトであるスタックを使ったオーバフロー攻撃が、Windows XP SP2 の DEP 等によって困難になる現状において、比較的難易度
特集
47views
バッファオーバフロー攻撃は、オーバフローさせる領域の違いによって、スタックオーバフローとヒープオーバフローが存在する。シンプルなコンセプトであるスタックを使ったオーバフロー攻撃が、Windows XP SP2 の DEP 等によって困難になる現状において、比較的難易度の高い、ヒープを使ったオーバフローに、近年攻撃者の注目が集まっているという。
しかし、Windows XP SP2以降で各OSに実装されたデータ実行防止(DEP: Data Execute Prevention)が一つの要因となって、ヒープオーバフローへの関心が高くなっています。DEPによって、シンプルなコンセプトのスタックオーバフローで任意のコードを実行させることはできなくなりました。