关注公众号,回复“223913”获取“关于如何防范软件内存安全问题的指南”翻译及英文原文,获取文档后,记得帮忙分享一下哦! |
美国情报机构国家安全局 (NSA) ,于11月10日发布了指南,以帮助软件开发人员和运营商预防和缓解软件内存安全问题,这些问题占可利用漏洞的很大一部分。
网络安全等级保护:信息系统安全运维管理指南思维导图 |
“软件内存安全”网络安全信息表强调了恶意网络行为者如何利用糟糕的内存管理问题来访问敏感信息、发布未经授权的代码执行以及造成其他负面影响。
网络安全技术总监 Neal Ziring 说:“内存管理问题已经被利用了几十年,今天仍然非常普遍,在开发软件以消除恶意网络参与者的这些弱点时,我们必须始终使用内存安全语言和其他保护措施。”
微软和谷歌都表示,软件内存安全问题是其漏洞的大约 70%。糟糕的内存管理也会导致技术问题,例如不正确的程序结果、程序性能随着时间的推移而下降以及程序崩溃。
NSA 建议组织尽可能使用内存安全语言,并通过编译器选项、工具选项和操作系统配置等代码强化防御来加强保护。
摘要
内存安全问题
原文始发于微信公众号(祺印说信安):美国NSA发布:防范软件内存安全问题指南
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论