Software onveilig door ‘dangling pointers’
De onderzoekers Jonathan Afek en Adi Sharabani deden hun ontdekking toen ze een webserver onder Microsofts IIS 5.1 onderworpen aan een beveiligings- en compliance-audit. Tijdens die check met het AppScan-tool van Watchfire crashte de geteste webserver.
Al snel bleek een hangende verwijzing (dangling pointer) de oorzaak. Na enige experimenten konden Afek en Sharabani de crash opwekken door de server te trakteren op een speciaal geconstrueerde webverwijzing.
Al snel bleek een hangende verwijzing (dangling pointer) de oorzaak. Na enige experimenten konden Afek en Sharabani de crash opwekken door de server te trakteren op een speciaal geconstrueerde webverwijzing.

Shutterstock
Shutterstock