Buffer Overflow คืออะไร และก่อให้เกิดความเสี่ยงด้านใดต่อระบบ

การที่โปรแกรมใช้หน่วยความจำมากเกินไปจนทำให้ระบบปฏิบัติการหยุดทำงานโดยไม่เกี่ยวกับความปลอดภัย
การเข้ารหัสข้อมูลในบัฟเฟอร์ที่ไม่ถูกต้อง ทำให้ข้อมูลสูญหายและระบบไม่สามารถถอดรหัสกลับมาได้
การโจมตีที่ส่งข้อมูลเกินขนาดที่บัฟเฟอร์รองรับได้ ทำให้ผู้โจมตีสามารถเขียนทับหน่วยความจำและรันโค้ดอันตรายได้
การโจมตีแบบ Brute Force ที่ส่งรหัสผ่านซ้ำหลายครั้งจนบัฟเฟอร์เต็มและระบบล็อกบัญชีผู้ใช้โดยอัตโนมัติ

เฉลยอธิบาย

Buffer Overflow เกิดขึ้นเมื่อโปรแกรมเขียนข้อมูลลงในบัฟเฟอร์เกินขนาดที่กำหนดไว้ ส่งผลให้ข้อมูลล้นไปเขียนทับพื้นที่หน่วยความจำข้างเคียง ผู้โจมตีสามารถใช้ช่องโหว่นี้ในการควบคุม instruction pointer และรันโค้ดอันตราย (arbitrary code execution) เพื่อยึดครองระบบได้ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →