인터넷보안전문가 2급 기출문제·모의고사·오답노트·자동채점

2006년09월24일 52번

[보안]
버퍼 오버플로우(Buffer Overflow)의 설명으로 옳지 않은 것은?

  • ① 지정된 버퍼(Buffer)의 크기보다 더 많은 데이터를 입력해서 프로그램이 비정상적으로 동작하도록 만드는 것을 의미함
  • ② 대부분의 경우 버퍼가 오버플로우 되면 프로그램이 비정상적으로 종료되면서 루트 권한을 획득할 수 있음
  • ③ 버퍼가 오버플로우 되는 순간에 사용자가 원하는 임의의 명령어를 수행시킬 수 있음
  • ④ 버퍼 오버플로우를 방지하기 위해서는 시스템에 최신 패치를 유지해야 함
(정답률: 알수없음)

문제 해설

대부분의 경우 버퍼가 오버플로우 되면 프로그램이 비정상적으로 종료되면서 루트 권한을 획득할 수 있음이 옳지 않은 설명입니다. 버퍼 오버플로우가 발생하면 프로그램이 비정상적으로 동작하거나 종료될 수 있지만, 루트 권한을 획득하는 것은 그렇게 간단한 일이 아닙니다. 버퍼 오버플로우를 이용한 공격은 보안 취약점 중 하나이며, 공격자가 추가적인 작업을 수행하여 루트 권한을 획득할 수 있습니다.
AppStore에서 다운로드 APK 다운로드

연도별

진행 상황

0 오답
0 정답