Security Lab

ROP-атака

1626
ROP-атака
Возвратно-ориентированное программирование (Return-Oriented Programming, ROP) — это техника эксплуатации уязвимостей в компьютерной безопасности, которая позволяет атакующему выполнить произвольный код на целевой машине, используя существующие кусочки исполняемого кода — так называемые "гаджеты".

Эти гаджеты, заканчивающиеся инструкцией возврата (ret), находятся в уже загруженных библиотеках или исполняемых файлах и могут быть упорядочены таким образом, чтобы образовать вредоносную программную логику без необходимости вставки нового кода, что позволяет обходить защиту, предотвращающую выполнение кода.

Хватит тратить время на ручные проверки и «накликивание»!

12 февраля на бесплатном вебинаре Security Vision покажем, как SGRC-подход создаёт «живую» безопасность. Меняем формальный контроль на стратегию вместе.

Регистрируйтесь!

Реклама. 18+ ООО «Интеллектуальная безопасность», ИНН 7719435412


Linux 6.6: шаг вперед в защите от ROP-атак и улучшении взаимодействия файловых систем

Как новые функции ядра изменят работу с Linux?