セキュリティ組織の米サンズ・インスティチュートは2008年4月18日、米大学の研究者らが、修正パッチ(セキュリティ更新プログラム)から攻撃プログラム(エクスプロイト)を自動的に生成する手法を発表したと伝えた。同手法を用いれば、パッチの入手から数分で攻撃プログラムを生成できるという。  ソフトメーカーが公開した修正パッチを解析(リバースエンジニアリ... 続きを読む
16 コメント   このエントリーを含むはてなブックマーク このエントリーのブックマーク数

コメント 評価したユーザ 関連ブログ

コメント

Profile_s written by webmarksjp 144日前

セキュリティ

Profile_s written by starpos 223日前

ソフトウェアパッチの動的適用みたいな話が欲しくなるよね。

Profile_s written by jjgg8823 225日前

イタチごっこもこれまでよと。やっぱりセキュアOS?でも、権限ガチガチなPCは使いづらい…orz

Profile_s written by acchie 225日前

何か代表的なexploitの方法を自動的に実行してるんだろうか。

Profile_s written by mrmt 226日前

この発想はなかったわ

Profile_s written by itochan 226日前

きっと「ウイルスからワクチンプログラムを自動生成」とのいたちごっこですねぇ。(パターンファイルとパッチとどっちの普及が速い?) 最初からセキュリティホールを存在させないことが最重要なのでしょうが…

Profile_s written by kgbu 226日前

確かに、パッチは脆弱性のあるところをピンポイントで教えてくれるんだから、できてあたりまえかもしらん。対策としては防御ルールを先に公開して、それからパッチ出せば?それが無意味なケースもあるだろうけど

Profile_s written by deep_one 226日前

結局のところ、バグがあった以上危険は消せないということか。

Profile_s written by ag-commerce 226日前

セキュリティ組織の米サンズ・インスティチュートは2008年4月18日、米大学の研究者らが、修正パッチから攻撃プログラムを自動的に生成する手法を発表したと伝えた。

Profile_s written by hiragisan 226日前

今までどうやってたんだろうと思ったけど、「自動的に」ってのが新しいのね

Profile_s written by mi1kman 226日前

すばやく適切にパッチを当てるほかないかな/ゼロデイの脆弱性を悪用されるよりはましかな

Profile_s written by kisiritooru 227日前

んじゃパッチ配布前にこのプログラムでパッチの弱点見つけて以下ループ。

Profile_s written by sankaseki 227日前

「パッチから攻撃プログラムを自動生成」、米研究者が実験に成功:ITpro

Profile_s written by shidho 227日前

穴を直すプログラムにはその穴の場所が書いてあるからそれを読めば穴の存在がわかる。無意味なパッチをダミーで含めておいて、そこを突いたらアクセス不可とするとかでもだめなんだろうなあ。

Profile_s written by carrotsword 227日前

なるほど…その発想はなかったなぁ…

Profile_s written by koizuka 227日前

なるほど。パッチが行き渡るまでのタイムラグを利用するのは上手い

[PR]セックスレスでお悩みの貴女に