バッファオーバーフロー攻撃とは?
バッファオーバーフロー攻撃とは、プログラムが確保したメモリ領域(バッファ)の容量を超えるデータを送り込み、想定外の領域にデータをあふれさせることで、プログラムを誤動作させたり、不正なコードを実行させたりする攻撃手法。
ばっふぁーおーばーふろーこうげき
バッファオーバーフロー攻撃の意味
プログラムが確保したメモリ領域(バッファ)の容量を超えるデータを送り込み、想定外の領域にデータをあふれさせることで、プログラムを誤動作させたり、不正なコードを実行させたりする攻撃手法。
バッファオーバーフロー攻撃の具体例
入力の長さを検証していないプログラムに、想定より極端に長い文字列を送り込むことで、隣接するメモリ領域にある戻り先のアドレスを書き換え、攻撃者の用意した不正なコードを実行させる手口がある。
バッファオーバーフロー攻撃は試験でどう引っ掛けられる?
あふれさせるのはメモリ領域であり、データベースを狙うSQLインジェクションとは別物。原因はプログラム側の長さチェック不足なので、対策は入力データ長の検証や安全な関数の利用であって、パスワード強化やファイアウォール設置では防げない。
バッファオーバーフロー攻撃と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。