資格暗記無料で始める

バッファオーバフロー攻撃とは?

バッファオーバフロー攻撃とは、確保した領域を超える長さのデータを送り込んで隣接領域を破壊し、戻り先アドレスを書き換えて任意のコードを実行させる攻撃。ネットワーク機器やサーバの実装欠陥を突くため、認証前の段階でも成立しうるのが危険な点である。

ばっふぁおーばふろーこうげき

ネットワークスペシャリスト試験の頻出用語/午前II


バッファオーバフロー攻撃の意味

確保した領域を超える長さのデータを送り込んで隣接領域を破壊し、戻り先アドレスを書き換えて任意のコードを実行させる攻撃。ネットワーク機器やサーバの実装欠陥を突くため、認証前の段階でも成立しうるのが危険な点である。

バッファオーバフロー攻撃の具体例

認証前に処理されるプロトコルのヘッダ長を異常に大きくして送り込み、機器を再起動させたり管理権限を奪ったりする。対策はベンダのファームウェア更新の適用、管理プロトコルを管理セグメントからのみ受け付ける設定、不要サービスの停止である。

バッファオーバフロー攻撃は試験でどう引っ掛けられる?

アプリ側の入力長検査だけの問題と見なしがちだが、ルータやスイッチ、VPN装置自身の脆弱性としても頻出する。「境界にある機器だから守られている」ではなく、境界機器そのものが最初の標的になりやすい。

バッファオーバフロー攻撃と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。