본문 바로가기
네트워크인터넷보안전문가 2급 · 2020년10월25일 · 48/60

48.버퍼 오버플로우(Buffer Overflow)의 설명으로 옳지 않은 것은?

1
지정된 버퍼(Buffer)의 크기보다 더 많은 데이터를 입력해서 프로그램이 비정상적으로 동작하도록 만드는 것을 의미함
2
대부분의 경우 버퍼가 오버플로우 되면 프로그램이 비정상적으로 종료되면서 루트 권한을 획득할 수 있음정답
3
버퍼가 오버플로우 되는 순간에 사용자가 원하는 임의의 명령어를 수행시킬 수 있음
4
버퍼 오버플로우를 방지하기 위해서는 시스템에 최신 패치를 유지해야 함

해설

1) 공격자는 버퍼 오버플로우를 사용해 애플리케이션 메모리의 중요 설정을 덮어쓸 수 있다. Ex) 사용자가 관리자 여부를 나타내는 플래그를 덮어쓰는 것도 버퍼 오버플로우임. 2) 버퍼 한계(버퍼 경계)를 잘못 처리하면 공격자가 버퍼 외부 데이터를 덮어쓰지 않고도 읽을 수 있기에 민감정보 유출의 가능성있음. = 범위를 벗어난 읽기

이 시험을 직접 풀어보세요

실전과 동일한 CBT 환경에서 시간 제한 연습

회원가입 없이 CBT 풀기