Technopedia Center
PMB University Brochure
Faculty of Engineering and Computer Science
S1 Informatics S1 Information Systems S1 Information Technology S1 Computer Engineering S1 Electrical Engineering S1 Civil Engineering

faculty of Economics and Business
S1 Management S1 Accountancy

Faculty of Letters and Educational Sciences
S1 English literature S1 English language education S1 Mathematics education S1 Sports Education
teknopedia

teknopedia

teknopedia

teknopedia

teknopedia

teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
teknopedia
  • Registerasi
  • Brosur UTI
  • Kip Scholarship Information
  • Performance
  1. Weltenzyklopädie
  2. Arbitrary code execution - Teknopedia
Arbitrary code execution - Teknopedia

In sicurezza informatica, l'arbitrary code execution (lett. "esecuzione arbitraria di codice") è una terminologia usata per descrivere l'abilità di un attaccante ad eseguire qualsiasi comando su un potenziale obiettivo, sia un calcolatore che un processo eseguito su di esso[1].

Vulnerabilità

[modifica | modifica wikitesto]

Di solito è comune parlare di vulnerabilità da arbitrary code execution per descrivere una falla di un software che dà a un attaccante un modo di eseguire codice arbitrario[2]. Un programma che è stato progettato per sfruttare questo tipo di vulnerabilità si chiama "arbitrary code execution exploit"[1].

Molte di queste vulnerabilità permettono di eseguire codice macchina e molti exploit inoltre iniettano ed eseguono shellcode per dare all'attaccante un modo facile di eseguire i comandi manualmente[1].

L'abilità di far scattare l'esecuzione del codice da una macchina a un'altra è spesso nominato come "remote code execution" (RCE), ovvero "esecuzione di codice da remoto". Questo è il peggior effetto che una falla possa avere poiché permette all'attaccante di avere completamente il controllo del processo vulnerabile. Da ciò l'attaccante può avere il controllo completo della macchina che sta eseguendo quel processo. Le vulnerabilità da arbitrary code execution sono comunemente sfruttate dal malware eseguito sulla macchina senza il consenso del proprietario.[2]

L'arbitrary code execution è comunemente raggiunta attraverso il controllo sul program counter (conosciuto anche come instruction pointer) di un processo in esecuzione.

Note

[modifica | modifica wikitesto]
  1. ^ a b c (EN) Arbitrary Code Execution, su pctools.com. URL consultato il 13 febbraio 2017.
  2. ^ a b (EN) How does 'arbitrary code' exploit a device?, su searchsecurity.techtarget.com. URL consultato il 13 febbraio 2017.
  Portale Informatica
  Portale Sicurezza informatica
Estratto da "https://it.wikipedia.org/w/index.php?title=Arbitrary_code_execution&oldid=147757503"

  • Indonesia
  • English
  • Français
  • 日本語
  • Deutsch
  • Italiano
  • Español
  • Русский
  • فارسی
  • Polski
  • 中文
  • Nederlands
  • Português
  • العربية
Pusat Layanan

UNIVERSITAS TEKNOKRAT INDONESIA | ASEAN's Best Private University
Jl. ZA. Pagar Alam No.9 -11, Labuhan Ratu, Kec. Kedaton, Kota Bandar Lampung, Lampung 35132
Phone: (0721) 702022