Buffer Overflow คืออะไร และก่อให้เกิดความเสี่ยงด้านใดต่อระบบ
กการที่โปรแกรมใช้หน่วยความจำมากเกินไปจนทำให้ระบบปฏิบัติการหยุดทำงานโดยไม่เกี่ยวกับความปลอดภัย
ขการเข้ารหัสข้อมูลในบัฟเฟอร์ที่ไม่ถูกต้อง ทำให้ข้อมูลสูญหายและระบบไม่สามารถถอดรหัสกลับมาได้
คการโจมตีที่ส่งข้อมูลเกินขนาดที่บัฟเฟอร์รองรับได้ ทำให้ผู้โจมตีสามารถเขียนทับหน่วยความจำและรันโค้ดอันตรายได้
งการโจมตีแบบ Brute Force ที่ส่งรหัสผ่านซ้ำหลายครั้งจนบัฟเฟอร์เต็มและระบบล็อกบัญชีผู้ใช้โดยอัตโนมัติ
เฉลยอธิบาย
Buffer Overflow เกิดขึ้นเมื่อโปรแกรมเขียนข้อมูลลงในบัฟเฟอร์เกินขนาดที่กำหนดไว้ ส่งผลให้ข้อมูลล้นไปเขียนทับพื้นที่หน่วยความจำข้างเคียง ผู้โจมตีสามารถใช้ช่องโหว่นี้ในการควบคุม instruction pointer และรันโค้ดอันตราย (arbitrary code execution) เพื่อยึดครองระบบได้ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562