緩沖區溢出漏洞。緩沖區溢出漏洞是指用戶(hù)在進(jìn)行Web系統的應用中,發(fā)出一個(gè)非常復雜的請求,但是系統卻無(wú)法對這個(gè)請求做出有效處理時(shí)出現的漏洞。在用戶(hù)發(fā)出超長(cháng)請求后,系統會(huì )自動(dòng)進(jìn)行數據的檢測,然后拒絕超長(cháng)請求。在這個(gè)過(guò)程中,很多程序設計的數據長(cháng)度都是與存儲空間相匹配的,因而會(huì )造成很長(cháng)的緩沖期,在緩沖期很容易出現安全漏洞。攻擊者會(huì )在Web操作系統各個(gè)指令進(jìn)入堆棧的時(shí)候實(shí)施非法授權的指令,進(jìn)而獲得整個(gè)系統的控制權限,執行非法操作。緩沖區溢出漏洞的現象非常普遍,很多計算機系統都會(huì )遇到這種漏洞。所以,平時(shí)加強對系統的管理和更新,避免緩沖期的出現是非常重要的。
本文地址:http://www.havencoinwallet.com//article/17877.html