脆弱性を実際に悪用して、意図しない動作(不正アクセスなど)を引き起こすための攻撃コードや手法のこと。脆弱性が「穴」だとすれば、こちらはその穴を実際に突く「鍵」にあたる。
攻撃者に悪用されうる、プログラムに潜むセキュリティ上の欠陥のこと。バッファオーバーフローなどが代表的な原因のひとつに挙げられる。発見された脆弱性は、修正パッチが配布されるまで悪用のリスクを抱え続けることになる。
用意した領域(バッファ)より大きなデータを書き込んでしまい、隣接するメモリを壊してしまう事故のこと。文字列操作でとくに起きやすい。セキュリティ上の深刻な脆弱性の原因にもなりうる、C言語特有の注意点。
もっと先へ:ポインタ・メモリ・ファイル入出力・セキュアコーディングを含む全26トラックと、段位検定・模試のフルセットは完全版に収録しています。