Windows10に搭載の新たな脆弱性緩和技術とは?
Windowsに搭載されている、脆弱性を悪用した不正なコード実行を防ぐ(困難にする)緩和機能は、Windowsのバージョンを重ねるごとに、悪用手法に対抗する機能が追加、強化されており、Windows10では、制御フローガード(CFG)という機能が新たに追加されている。
この機能は、アドレス空間レイアウトのランダム化(ASLR)をバイパスしようとする手法への対策として生まれた。
ASLRはアプリケーションが実行されるメモリ アドレスをランダム化することで、攻撃者がコードを挿入して実行することを困難にするが、たとえば、「Use after Free (開放済みメモリ使用)」などの手法を使うと、アプリケーションがメモリのどの位置を使用しているかを特定してASLRをバイパスすることが可能だった。
今回搭載されたCFGは、正常な関数のみを呼び出すことで不正な関数が読み込まれることを防ぎ、アプリケーションのコードの流れと連続性を監視して、不正と判断した場合はコード ハイジャックなどの非直接的なコールが実行される前に、アプリケーションを終了してコードの実行を防ぐもの。
仮にASLRがバイパスされるなどで悪用コードを挿入された場合でも、その先の重要情報の搾取やPCの遠隔操作といった実際の被害を阻止できるという。
同社は、セキュリティ強化の観点から、アプリケーションをCFGでコンパイルするよう、開発者に推奨している。
提供元の記事
関連リンク
-
茂木健一郎氏『水ダウ』高飛び込み企画バッサリ「情報量1ビット」「何か意味あるのでしょうか?」
-
ハッカソン成功の鍵は「プレゼン」にあり!半年間の技術習得プログラム最終回「Hackathon Meetup #5」を2月14日(土)に京都で開催
-
【つきみ インタビュー】初のキネマ倶楽部ワンマンへ!ににちゃん生誕ライブで贈る新曲「ラブソング」に込めた思いを語る――“今まで生きてきたことすべてを書いた曲”
-
ヒカキン、挙式を報告 妻&娘とのウエディング3ショット公開し結婚式を回顧「写真だけで伝わる幸せ~!」「ツマキンさん絶対美人」「感動だな」 2024年に一般女性と結婚
-
new
“一夫多妻家族”第1夫人・えりさん、怒りと葛藤 夫の裏切りに「ふざけるな!」