发布者认证信息(营业执照和身份证)未完善,请登录后完善信息登录
 终于理解过去12年,微软产品有七成漏洞是内存安全问题 - 最新消息 - 客集网
Hi,你好,欢迎来到客集网
  • 产品
  • 求购
  • 公司
  • 展会
  • 招商
  • 资讯
  • 解梦
当前位置: 首页 » 资讯 » 机械电子 找商家、找信息优选VIP,安全更可靠!
终于理解过去12年,微软产品有七成漏洞是内存安全问题 - 最新消息
发布日期:2023-08-20 19:21:02  浏览次数:10

最新消息2月14日消息 据ZDNet报道,日前,在以色列举行的蓝帽安全会议上,微软安全工程师马特·米勒表示,微软旗下的产品在过去12年修复的所有漏洞中,有七成是内存安全问题。

一般来讲,应用程序都是以不会导致错误的方式访问操作系统内存,而软件有意或者无意超出其分配大小的内存地址的方式访问内存时,就会出现内存安全漏洞问题。其中,缓冲区溢出、竞争条件、分页错误、空指针、堆栈耗尽、堆损坏、UaF漏洞或双重释放等术语都是描述内存安全漏洞的。

Windows系统多采用C语言和C++语言编写的,这成为微软过去12年中内存安全漏洞频发的主要原因。C/C++语言允许开发人员对可执行代码的内存地址进行细致控制,内存管理代码的一个漏洞就可能导致大量的内存安全错误。攻击者可利用这些错误来实现侵入性的操作,如远程代码执行、权限提升漏洞等。

该安全工程师称,目前内存安全问题是各类系统和应用所面临的最大攻击来源,往往UaF漏洞和堆溢出成为现阶段黑客常用的攻击手段。

VIP企业最新发布
最新VIP企业
背景开启

客集网是一个开放的平台,信息全部为用户自行注册发布!并不代表本网赞同其观点或证实其内容的真实性,需用户自行承担信息的真实性,图片及其他资源的版权责任! 本站不承担此类作品侵权行为的直接责任及连带责任。

如若本网有任何内容侵犯您的权益,请联系 QQ: 1130861724

网站首页 | 信息删除 | 付款方式 | 关于我们 | 联系方式 | 使用协议 | 版权隐私 | 网站地图 (c)2014-2024 Rights Reserved 鄂公网安备42018502007153 SITEMAPS 联系我们 | 鄂ICP备14015623号-21

返回顶部