[サイバー攻撃大辞典 トップへ]

レースコンディション(ファイル)


スポンサー リンク

説明


ファイル処理におけるわずかなタイミングラグに変更を加え、意図しない動作を行わせる。
例:以下の(1)→(2)のタイミングでファイルをシンボリックリンクに置き換える。よって(2)(3)で意図しないファイルの読み込みを行う。
(1)ファイル確認→(2)ファイル開く→(3)ファイル読み込み
・タイミングがシビアであるため、攻撃は偶然性を利用する場合が多い。


対策


置き換えが発生していないことを確認するため、デバイス番号とiノードを確認しながら処理を進めるなど。


スポンサー リンク






[サイバー攻撃大辞典 トップへ]


本サイト内掲載されている情報は、誰もその正当性は保証しません。独自の調査により判明した事項を記載しており、内容に誤りがある可能性があります。
内容により発生したいかなる損害は誰も補償しません。自己責任で参考として閲覧してください。
本サイト内掲載されている情報は、著作権法により保護されています。いかなる場合でも権利者の許可なくコピー、配布することはできません。 このページはリンクフリーです。(このページへの直接リンクも可能です。) Copyright(c) securitychecklist.net 2917