Octavodia
Categorías
  • Aplicaciones
  • Blog
  • Ciencia
  • Comentarios tecnología
  • Correo Web
  • Electrónica
  • Historia Tecnología
  • Información
  • Tecnología
  • Test Tecnología
  • Vida
Octavodia
  • Historia Tecnología

El 70% de las vulnerabilidades de seguridad de Microsoft provienen de errores de memoria

Total
0
Shares
0
0
0

En la Conferencia de Seguridad BlueHat en Israel que discutió la seguridad durante el fin de semana, un ingeniero de Microsoft reveló que durante los últimos 12 años, la cantidad de parches que Microsoft ha lanzado para corregir errores relacionados con la seguridad representa aproximadamente el 70%.

La seguridad de la memoria es el término utilizado para describir cuando las aplicaciones acceden a la memoria del sistema operativo de acuerdo con las instrucciones del sistema y no causan errores. Cuando el software (inadvertidamente o intencionalmente) accede a la memoria del sistema más allá de las direcciones de memoria proporcionadas o más allá de los límites permitidos, provocará vulnerabilidades de seguridad relacionadas con la seguridad. mente.

La razón es que la mayoría del código fuente de Windows está escrito en lenguajes C y C ++. Ambos lenguajes de programación permiten a los programadores tomar el control de las direcciones de memoria para ejecutar su código, por lo que se consideran “inseguros para la memoria”. Puede ocurrir una serie de errores de seguridad de la memoria si ocurre un pequeño error en el código de administración de memoria del programador. Los atacantes pueden aprovechar estos errores para ejecutar código remoto o activar privilegios de alto nivel. causando consecuencias peligrosas.

En la actualidad, los errores de memoria son una de las lagunas más utilizadas por los piratas informáticos. Las vulnerabilidades más populares incluyen vulnerabilidades de corrupción de pila (corrupción de memoria de pila) y de uso después de la liberación (que permite a los delincuentes atacar después de que los usuarios interactúan con el malware).

El gráfico del número de vulnerabilidades no está relacionado con la seguridad de la memoria (azul claro) en comparación con el número de vulnerabilidades relacionadas con la memoria (verde oscuro) por año parcheado (eje horizontal).

Las vulnerabilidades de seguridad de la memoria incluyen:

  1. Desbordamiento de búfer – Desbordamiento de búfer.
  2. Condición de carrera: demasiados hilos para acceder a datos / recursos.
  3. Fallo de página: error de página de memoria.
  4. Puntero nulo: indicador de vacío.
  5. Agotamiento de la pila: agotamiento de las áreas de memoria apiladas.
  6. Agotamiento / corrupción del montón: error de agotamiento / memoria del montón.
  7. Use after free o double free: permita la ejecución remota de código si los usuarios interactúan con contenido malicioso.

Vulnerabilidades de seguridad de Microsoft

En la Conferencia de Seguridad BlueHat en Israel que discutió la seguridad durante el fin de semana, un ingeniero de Microsoft reveló que durante los últimos 12 años, la cantidad de parches que Microsoft ha lanzado para corregir errores relacionados con la seguridad representa aproximadamente el 70%.

Seguridad de la memoria es el término que se utiliza para describir cuando las aplicaciones acceden a la memoria del sistema operativo de acuerdo con las instrucciones del sistema y no causan errores. Cuando el software (inadvertidamente o intencionalmente) accede a la memoria del sistema más allá de las direcciones de memoria proporcionadas o más allá de los límites permitidos, provocará vulnerabilidades de seguridad relacionadas con la seguridad. mente.

La razón es que la mayoría del código fuente de Windows está escrito en lenguajes C y C ++. Ambos lenguajes de programación permiten a los programadores tomar el control de las direcciones de memoria para ejecutar su código, por lo que se consideran “inseguros para la memoria”. Puede ocurrir una serie de errores de seguridad de la memoria si ocurre un pequeño error en el código de administración de memoria del programador. Los atacantes pueden aprovechar estos errores para ejecutar código remoto o activar privilegios de alto nivel. causando consecuencias peligrosas.

En la actualidad, los errores de memoria son una de las lagunas más utilizadas por los piratas informáticos. Las vulnerabilidades más populares incluyen vulnerabilidades de corrupción de pila (corrupción de memoria de pila) y de uso después de la liberación (que permite a los delincuentes atacar después de que los usuarios interactúan con malware).

El gráfico del número de vulnerabilidades no está relacionado con la seguridad de la memoria (azul claro) en comparación con el número de vulnerabilidades relacionadas con la memoria (verde oscuro) por año parcheado (eje horizontal).

Las vulnerabilidades de seguridad de la memoria incluyen:

  1. Desbordamiento de búfer – Desbordamiento de búfer.
  2. Condición de carrera: demasiados subprocesos para acceder a datos / recursos.
  3. Fallo de página: error de página de memoria.
  4. Puntero nulo: indicador de vacío.
  5. Agotamiento de la pila: agotamiento de las áreas de memoria apiladas.
  6. Agotamiento / corrupción del montón: error de agotamiento / memoria del montón.
  7. Use after free o double free: permita la ejecución remota de código si los usuarios interactúan con contenido malicioso.
Total
0
Shares
Share 0
Tweet 0
Pin it 0
Artículo anterior
  • Test Tecnología

Prueba informática básica – Parte 4

Ver Publicación
Siguiente artículo
  • Vida

10 errores comunes a la hora de comprar te hacen gastar más dinero

Ver Publicación
También podría interesarte
Ver Publicación
  • Historia Tecnología

Microsoft dice que Windows Defender es el mejor software antivirus

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que el proceso para actualizar nuevas funciones en Windows 10X será ‘extremadamente rápido’

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft dice que la eliminación de datos de la actualización de Windows 10 de octubre de 2018 nunca volverá a suceder

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft afirma que Edge supera a Chrome y Firefox, lo que lo convierte en el mejor navegador del mundo

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambia la configuración predeterminada para mantener seguro el contenido almacenado en el disco duro

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft cambió la decisión, ya no obligará a los usuarios de Windows 10 a abrir el enlace estándar de Microsoft Edge

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

El CEO de Microsoft, Satya Nadella, se llevará el centro de datos por la borda

  • admin
  • diciembre 8, 2020
Ver Publicación
  • Historia Tecnología

Microsoft devolvió el control deslizante de brillo a Windows 10

  • admin
  • diciembre 8, 2020

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Octavodia

Ingresa las palabras de la búsqueda y presiona Enter.