DLLハイジャッキング(DLL preloading攻撃)
フルパスなしの動的ロードと、攻撃者が支配できる検索対象ディレクトリの組み合わせによって、悪意あるDLLをアプリの権限で実行させる攻撃。
この概念が関わる関係
- SetDefaultDllDirectoriesはDLLハイジャッキング(DLL preloading攻撃)を軽減します。
- DLL検索空間の絞り込みはDLLハイジャッキング(DLL preloading攻撃)を軽減します。
- 裸の名前によるLoadLibraryはDLLハイジャッキング(DLL preloading攻撃)の原因になることがあります。
- フルパス指定でのDLLロードはDLLハイジャッキング(DLL preloading攻撃)を軽減します。
この概念を扱う記事
- Windows DLL名前解決の仕組み - 検索順序とSxS(主要トピック)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。