エクスプロイト
エクスプロイト(exploit)
エクスプロイトとは
エクスプロイトは、ソフトウェアやハードウェアの脆弱性を利用した悪意ある行為のために書かれたスクリプトまたはプログラムのことです。
エクスプロイトは、それ単体では自己増殖機能を持つものを意味しないため、狭義のコンピュータウィルスではない。
しかし、その性質上、コンピューターに害をなすプログラムの一種としてアンチウィルスソフトウェアによってマルウェアに分類されることも多く、その意味では広義のウイルスと言えます。
エクスプロイトキットとは
エクスプロイトキットとは、複数のエクスプロイトコードをパッケージ化して、様々な脆弱性攻撃を実行できるようにしたプログラムです。
エクスプロイトコードは、セキュリティ上の脆弱性を攻撃するためのプログラムを指す用語です。
既存のエクスプロイトに対して、新しく発見された脆弱性への攻撃プログラムなどが随時追加されていくことで、さまざまな場面に対して攻撃を仕掛けることが可能となっている。
有名なエクスプロイトキットとして、「Black Hole Exploit Kit」、「Incognito Exploit kit」、「Phoenix Exploit Kit」などがあります。
関連ページ
- セキュリティ
- DoS攻撃
- OSコマンドインジェクション
- SQLインジェクション
- HTTPヘッダインジェクション
- ディレクトリトラバーサル
- クリックジャッキング
- クロスサイトスクリプティング
- DNSサーバ関連攻撃
- コンピュータウィルス
- エクスプロイト
- バッファオーバーフロー攻撃