Huis audio Wat is de ghost bug? - definitie van techopedia

Wat is de ghost bug? - definitie van techopedia

Inhoudsopgave:

Anonim

Definitie - Wat betekent GHOST Bug?

De GHOST-bug is een beveiligingsprobleem dat wordt aangetroffen in de GNU C Library (glibc) die wordt gebruikt door het Linux-besturingssysteem. Het werd ontdekt door beveiligingsbedrijf Qualys in januari 2015. Volgens Trend Micro was de getroffen bibliotheek echter al in mei 2013 gepatcht.

Techopedia legt GHOST Bug uit

Het probleem is te vinden in de functies "gethostbyname" en "gethostbyname2" van de glibc-bibliotheek. Deze functies worden gebruikt om een ​​domeinnaam om te zetten in zijn IP-adres. De GHOST-bug kan worden misbruikt om een ​​bufferoverloop te creëren, een kwetsbaarheid waarmee een aanvaller willekeurige code op een getroffen systeem kan uitvoeren, waardoor de aanvaller het systeem kan besturen. Omdat de bug al in 2013 was opgelost, hebben nieuwere systemen geen last van deze fout. Bovendien zijn de genoemde functies al verouderd, omdat ze zijn vervangen door de functie "getaddrinfo".

Wat is de ghost bug? - definitie van techopedia