본문 바로가기

NEWS SCRAP/IT NEWS

"완벽한 대응법이 없다" 버퍼 오버플로우 공격의 이해

http://www.itworld.co.kr/t/36/%EB%B3%B4%EC%95%88/142560

 

"완벽한 대응법이 없다" 버퍼 오버플로우 공격의 이해 - ITWorld Korea

버퍼 오버플로우(Buffer Overflow) 또는 오버런(Overrun)은 일종의 메모리 안전 문제이다. 프로그램이 할당된 고정 길이(Fixed-length) 메모리 버퍼의 한계를 제대로 확인하지 않고 보유할 수 있는 것보다 많은 데이터를 쓰는 경우다. 이로 인해 데이터가 인접 메모리 공간으로 넘쳐서(overflow) 그곳에 있는 정보를 덮어쓰게 되고, 종종 충돌이나 악용 가능한 상태를 유발한다.  ⓒ Getty Ima

www.itworld.co.kr