タグ

exploitとdiffingに関するtsupoのブックマーク (1)

  • パッチから exploit を自動生成する技術 - Radium Software

    Brumley, Poosankam, Song & Zheng. Automatic Patch-Based Exploit Generation is Possible: Techniques and Implications. カーネギーメロン大学の研究者による,パッチから exploit を自動生成する技術の論文。パッチによって変更される箇所を解析することにより,パッチ適用前のプログラムに存在していた脆弱性を見つけ出す,というもの。 実際にこの技術Microsoft の5つのプログラムに対して適用してみたところ,そのいずれからも exploit を生成することができた。しかも,そのうち3つは,公には脆弱性が知られていないものだったという。 この技術によって生成することができるのは,あくまでも「パッチ適用前のプログラムに対する exploit」であって,ひとたびパッチが当てられて

    パッチから exploit を自動生成する技術 - Radium Software
    tsupo
    tsupo 2008/05/30
    「パッチによって変更される箇所を解析,パッチ適用前のプログラムに存在していた脆弱性を見つけ出す」というのは従来のセキュリティ関係の本にも載ってるけど、「exploit を自動生成」までいっちゃうのは新しい
  • 1