微软过去12年修复的漏洞七成是内存安全问题

发布时间:2019-02-14 09:43 编辑:xiaoling 来源:系统族
2月14日消息 据ZDNet报道,日前,在以色列举行的蓝帽安全会议上,微软安全工程师马特·米勒表示,微软旗下的产品在过去12年修复的所有漏洞中,有七成是内存安全问题。

一般来讲,应用程序都是以不会导致错误的方式访问操作系统内存,而软件有意或者无意超出其分配大小的内存地址的方式访问内存时,就会出现内存安全漏洞问题。其中,缓冲区溢出、竞争条件、分页错误、空指针、堆栈耗尽、堆损坏、UaF漏洞或双重释放等术语都是描述内存安全漏洞的。

Windows系统多采用C语言和C++语言编写的,这成为微软过去12年中内存安全漏洞频发的主要原因。C/C++语言允许开发人员对可执行代码的内存地址进行细致控制,内存管理代码的一个漏洞就可能导致大量的内存安全错误。攻击者可利用这些错误来实现侵入性的操作,如远程代码执行、权限提升漏洞等。

该安全工程师称,目前内存安全问题是各类系统和应用所面临的最大攻击来源,往往UaF漏洞和堆溢出成为现阶段黑客常用的攻击手段。

新游上线
相关专题 更多+
  • 小鹿陪玩广受好评的手机app下载大全
  • 掌门一对一辅导值得信赖的手机app安全下载合集
  • 无需广告的追看视频手机下载合集
小鹿陪玩广受好评的手机app下载大全
小鹿陪玩广受好评的手机app下载大全

还在担心找不到人陪你玩游戏吗?那么就快来看看这款小鹿陪玩app吧。这是一款广受好评的聊天通讯软件,海量大神汇聚,给你带来最刺激的陪玩体验。本站有小鹿陪玩下载修改版、小鹿陪玩30币安卓版、小鹿陪玩充值免费版等等的下载地址,需要的朋友欢迎直接下载。小鹿陪玩,给你带来最趣味的陪玩体验!

掌门一对一辅导值得信赖的手机app安全下载合集
掌门一对一辅导值得信赖的手机app安全下载合集

掌门一对一辅导是一款值得信赖的学习软件,它为需要提高学习成绩、提高学习效率的用户提供了一个智能、便利的学习平台。本站为大家贴心的准备了掌门一对一辅导在线手机软件、掌门一对一辅导app下载最新版、掌门一对一辅导hd版等的下载地址,需要的朋友千万不要错过了!快速提高成绩,请认准掌门一对一辅导!

无需广告的追看视频手机下载合集
无需广告的追看视频手机下载合集

想要轻松看视频,免受广告的骚扰?那么就选择这款追看视频app吧!流畅的播放速度,超清的画质,海量的影视资源,为你带来最佳的观看体验。最流畅的追看视频app下载合集为大家带来旧版追看视频、追看视频软件修改版等的下载地址,需要的朋友千万不要错过!看视频,就选择追看视频!

猜你喜欢