基于CVE-2012-0158的软件漏洞分析与利用
DOI:
作者:
作者单位:

作者简介:

通讯作者:

中图分类号:

基金项目:

国家自然科学基金(61074014);辽宁省教育厅重点实验室项目(LS2010079)


Analysis and Exploitation of Software Vulnerability Based on Cve-2012-0158
Author:
Affiliation:

Fund Project:

  • 摘要
  • |
  • 图/表
  • |
  • 访问统计
  • |
  • 参考文献
  • |
  • 相似文献
  • |
  • 引证文献
  • |
  • 资源附件
  • |
  • 文章评论
    摘要:

    软件漏洞是引起计算机安全问题的重要根源之一. 以CVE-2012-0158漏洞为例, 探索了漏洞产生的原理及利用方式. 通过动态分析方法简要地描述该漏洞被触发时, 程序所执行的代码及函数调用情况, 从本质上解析了漏洞产生的原因及危害, 从而引起人们对安全开发、避免产生漏洞的重视. 给出了通过基于安全性的软件开发方式, 可以从根源上减少软件漏洞引起的计算机安全问题, 从而提升系统和软件的安全性能.

    Abstract:

    Software vulnerability is one of the important causes of computer security. Taking the CVE-2012-0158 as an example, the form prince and exploitation way of vulnerability is explored. Which codes and functions are called by the procedure when the vulnerability is triggered are briefly described through the dynamic analysis method and the causes and hazards of vulnerability are explained to arouse people's attention of taking safe development and avoiding vulnerability. Then safe development methods based on security are mentioned to reduce computer security problems caused by software vulnerabilities fundamentally, so as to improve the safety performance of the system and software.

    参考文献
    相似文献
    引证文献
引用本文

王大伟,周军,梅红岩.基于CVE-2012-0158的软件漏洞分析与利用.计算机系统应用,2014,23(11):203-207

复制
分享
文章指标
  • 点击次数:
  • 下载次数:
  • HTML阅读次数:
  • 引用次数:
历史
  • 收稿日期:2014-03-08
  • 最后修改日期:2014-04-04
  • 录用日期:
  • 在线发布日期: 2014-11-20
  • 出版日期:
文章二维码
您是第位访问者
版权所有:中国科学院软件研究所 京ICP备05046678号-3
地址:北京海淀区中关村南四街4号 中科院软件园区 7号楼305房间,邮政编码:100190
电话:010-62661041 传真: Email:csa (a) iscas.ac.cn
技术支持:北京勤云科技发展有限公司

京公网安备 11040202500063号