もう少し詳しく

バッファオーバーフローばっふぁおーばーふろーとは、プログラムがデータを一時的に保存するために用意した記憶領域(バッファ)の容量を超えるデータが書き込まれてしまうことで起きる不具合のことです。想定より多くのデータが流れ込むと、本来はプログラムが使うはずのない領域までデータが上書きされてしまい、プログラムの異常終了や、悪意のあるプログラムの実行につながることがあります。

どこで使われるか

ネットワーク機器やサーバーソフトウェア、Webブラウザなど、外部からのデータを受け取って処理するあらゆるソフトウェアで起こりうる不具合です。特に、企業のネットワークの出入り口に置かれる機器のソフトウェアでこの種の不具合が見つかると、影響範囲が大きくなりやすいとされています。

身近な例

セキュリティ更新プログラムの説明で「バッファオーバーフローの脆弱性を修正しました」といった記載を見かけることがあります。これは、開発元がこの種の不具合を発見し、修正版のソフトウェアを提供したことを意味しています。

注意点

バッファオーバーフローの脆弱性は、悪用されると、攻撃者が対象の機器やソフトウェアを外部から乗っ取るリモートコード実行りもーとこーどじっこうにつながることがあります。ソフトウェアやネットワーク機器を管理する立場にある場合は、開発元から修正プログラムが公開された際には、速やかに適用することが基本的な対策になります。