データのみの攻撃は思ったより簡単——自動生成ツールEinsteinが常識を覆す

Data-Only Attacks Are Easier Than You Think

データのみの攻撃は思ったより簡単——自動生成ツールEinsteinが常識を覆す

メモリ安全性の脆弱性の約70%を占めるデータのみの攻撃は、これまでアプリケーション固有で複雑すぎると考えられてきた。しかしUSENIX Security 2024の研究で、システムコールを標的にしたアプリケーション非依存の手法により、低労力の攻撃者でも自動生成できることが実証された。ツールEinsteinは、攻撃者が制御可能なデータがセキュリティ上重要なシステムコールの引数にそのまま渡される箇所を特定し、驚くほど簡単に実用的なエクスプロイトを生成する。この発見は、ベンダーと研究者に緩和戦略の再考を迫る。

被害者のサーバーはクライアントが提供した悪意のあるコードを一切実行しない。すべての有害な動作は悪意のあるデータによって引き起こされる。

この日のほかの記事

2026-09-23