Koti Audio Mikä on aavevirhe? - määritelmä techopediasta

Mikä on aavevirhe? - määritelmä techopediasta

Sisällysluettelo:

Anonim

Määritelmä - mitä GHOST Bug tarkoittaa?

GHOST-virhe on Linux-käyttöjärjestelmän käyttämässä GNU C -kirjastossa (glibc) löydetty tietoturvahaavoitus. Turvallisuusyritys Qualys löysi sen tammikuussa 2015. Trend Micro -yrityksen mukaan vaikutusalaan kuuluva kirjasto oli kuitenkin paikalla jo toukokuuhun 2013 mennessä.

Techopedia selittää GHOST-vian

Vika löytyy glibc-kirjaston funktioista "gethostbyname" ja "gethostbyname2". Näitä toimintoja käytetään ratkaisemaan verkkotunnus IP-osoitteeseen. GHOST-virhettä voidaan käyttää puskurin ylivuodon luomiseen, haavoittuvuuteen, jonka avulla hyökkääjä voi suorittaa mielivaltaisen koodin vaikutusalaan kuuluvassa järjestelmässä, jolloin hyökkääjä voi hallita järjestelmää. Koska virhe korjattiin jo vuonna 2013, tämä virhe ei vaikuta uudempiin järjestelmiin. Lisäksi mainitut toiminnot ovat jo vanhentuneita, ja ne on korvattu "getaddrinfo" -toiminnolla.

Mikä on aavevirhe? - määritelmä techopediasta