Windows10に搭載の新たな脆弱性緩和技術とは?
Windowsに搭載されている、脆弱性を悪用した不正なコード実行を防ぐ(困難にする)緩和機能は、Windowsのバージョンを重ねるごとに、悪用手法に対抗する機能が追加、強化されており、Windows10では、制御フローガード(CFG)という機能が新たに追加されている。
この機能は、アドレス空間レイアウトのランダム化(ASLR)をバイパスしようとする手法への対策として生まれた。
ASLRはアプリケーションが実行されるメモリ アドレスをランダム化することで、攻撃者がコードを挿入して実行することを困難にするが、たとえば、「Use after Free (開放済みメモリ使用)」などの手法を使うと、アプリケーションがメモリのどの位置を使用しているかを特定してASLRをバイパスすることが可能だった。
今回搭載されたCFGは、正常な関数のみを呼び出すことで不正な関数が読み込まれることを防ぎ、アプリケーションのコードの流れと連続性を監視して、不正と判断した場合はコード ハイジャックなどの非直接的なコールが実行される前に、アプリケーションを終了してコードの実行を防ぐもの。
仮にASLRがバイパスされるなどで悪用コードを挿入された場合でも、その先の重要情報の搾取やPCの遠隔操作といった実際の被害を阻止できるという。
同社は、セキュリティ強化の観点から、アプリケーションをCFGでコンパイルするよう、開発者に推奨している。
提供元の記事
関連リンク
-
new
【アプリ限定】若くてかわいい嫁をもらって人生大逆転! 誰もがうらやむ幸せな俺…のはずが!?
-
日米の若き才能が横浜に集結!6/3開催の国際交流コンサート、日本側共演団体に「帝京大学吹奏楽部」「お茶の水管弦楽団」決定!
-
new
「誰が払うか」めちゃくちゃな要求にブチギレ!そこに義父登場で救世主になるか?
-
「生理痛みたいなのが続いてて」第一子出産目前・藤田ニコルさんが明かした陣痛前のリアルな体調
-
new
韓国と北朝鮮が日本戦前に合体… 世界卓球で起こったできごとを伊藤美誠&平野美宇が初めて見直す 絶体絶命の大ピンチを救った行動とは 29日放送『一流が目撃!大谷翔平・サッカーW杯衝撃瞬間ランキング本人と見直したら新発見SP』