EN - FR - DE - ES - IT - PT -

LexiconDream

💥 익스플로잇 취약점을 악용하는 코드 또는 기술.

취약점을 악용하는 코드 또는 기술.

익스플로잇
취약점을 악용하는 코드 또는 기술.

익스플로잇은 취약점을 악용하는 것입니다. 취약점은 결함이고, 익스플로잇은 이 결함을 이용하는 도구 또는 기술입니다. 웹 서버의 버퍼 오버플로는 취약점입니다. 이 오버플로를 유발하도록 조작된 HTTP 요청이 익스플로잇입니다. 익스플로잇은 몇 줄의 파이썬 코드로 간단하게 구현할 수 있는 것부터 여러 방어 체계를 우회하는 복잡한 공격 방식까지 다양합니다. 어떤 익스플로잇은 암시장에서 수백만 달러에 거래되기도 하고, 어떤 익스플로잇은 개발자가 결함을 패치한 후 무료로 공개되기도 합니다.

공격 대상은 소프트웨어, 하드웨어, 그리고 사람입니다. 소프트웨어 공격이 가장 흔하며, 패치가 적용되지 않은 시스템, 잘못 구성된 서비스, 그리고 아무도 알지 못했던 제로데이 취약점을 노립니다. 하드웨어 공격은 스펙터(Spectre)나 멜트다운(Meltdown)처럼 펌웨어와 마이크로프로세서를 대상으로 합니다. 소셜 공격은 사람들을 조종하여 접근 권한을 획득하게 만듭니다. 공격의 수명 주기는 발견에서 시작하여, 악용 단계로 이어지고, 공급업체가 패치를 배포하는 시점에 끝납니다. 발견과 패치 사이의 기간은 매우 위험합니다. 공격자는 방어자가 업데이트하기 전에 공격을 실행하기 위해 경쟁합니다. 제로데이 취약점은 방어자에게 사전 경고가 없기 때문에 가장 가치가 높습니다. 하지만 대부분의 침해 사고는 제로데이 취약점을 이용하는 것이 아니라, 패치가 적용되지 않은 알려진 취약점을 이용합니다. 즉, 해당 취약점이 수개월 동안 존재했지만 아무도 수정하지 않았던 것입니다.

익스플로잇 카테고리

패치 작업은 지루하지만, 취약점 공격에 대한 가장 효과적인 방어 수단입니다. 대부분의 공격자는 이미 효과가 있는 것을 이용하기 때문입니다.


Warning: session_start(): Cannot start session when headers already sent in /var/www/lexicondream.com/inc/functions.php on line 63

Comments (2)

  1. Tessa Morgan
    An exploit takes advantage of a vulnerability. A patch fixes the vulnerability. That's the constant arms race in cybersecurity.
  2. Derek Wells
    The article is clear. Code or a technique that takes advantage of a vulnerability. Simple but dangerous.

Leave a comment