Namai Garsas Kas yra vaiduoklio klaida? - apibrėžimas iš techopedijos

Kas yra vaiduoklio klaida? - apibrėžimas iš techopedijos

Turinys:

Anonim

Apibrėžimas - ką reiškia „GHOST Bug“?

„GHOST“ klaida yra saugos pažeidžiamumas, aptinkamas „GNU C Library“ (glibc), naudojamas „Linux“ operacinėje sistemoje. Saugumo įmonė „Qualys“ ją atrado 2015 m. Sausį. Anot „Trend Micro“, paveikta biblioteka jau buvo užtaisyta iki 2013 m. Gegužės mėn.

„Techopedia“ paaiškina GHOST klaidą

Trūkumas yra glibc bibliotekos funkcijose „gethostbyname“ ir „gethostbyname2“. Šios funkcijos yra naudojamos norint išspręsti domeno vardą iki jo IP adreso. GHOST klaida gali būti išnaudota sukuriant buferio perpildymą - pažeidžiamumą, kuris užpuolikui leidžia paveiktoje sistemoje vykdyti savavališką kodą, leidžiantį užpuolikui valdyti sistemą. Kadangi klaida buvo ištaisyta jau 2013 m., Naujesnėms sistemoms šis trūkumas įtakos neturi. Be to, minėtos funkcijos jau yra pasenusios, jas pakeitė „getaddrinfo“ funkcija.

Kas yra vaiduoklio klaida? - apibrėžimas iš techopedijos