アカウント名:
パスワード:
破る方法はいくらでもある。http://www.fourteenforty.jp/research/research_papers/SEH_Overwrite.pdf [fourteenforty.jp]
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
任意のコードが実行される (スコア:1)
任意のコードの実行なんて出来ないのでは?
それほど神経質になる必要ないのでは?
Re: (スコア:0)
破る方法はいくらでもある。
http://www.fourteenforty.jp/research/research_papers/SEH_Overwrite.pdf [fourteenforty.jp]
Re:任意のコードが実行される (スコア:1)
OSのバージョンも限定でしょうし、現実にそんな攻撃あるのでしょうか?
最近はdllなら時々アドレスを変えてロードするようになったようですが、まだ不十分かもしれません。
exeはほとんどの場合固定アドレスですね。これは問題です。
Re: (スコア:0)
Windowsを狙う場合はlibcではなくkernel32.dllを狙うんではないかと思いますが、このkernel32.dllのロードアドレスはOSごとにほぼ固有だったりします。
UAで御丁寧にOSのサービスパックまで教えてもらえるので、そのへんはむしろ楽かもしれませn。
アドレスが特定される以前に、メモリ改竄を受けないように対策するのが第一です。