Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FUNDATEC 2022

Segurança da InformaçãoAtaques e ameaças
Código
qq726911
Banca
FUNDATEC
Órgão
GHC-RS
Ano
2022
Nível
Superior
Cargo
Analista de Suporte
Em janeiro de 2022, a empresa Adobe anunciou uma atualização de segurança para seu popular produto Adobe Acrobat Reader. A atualização corrige vulnerabilidades de segurança, dentre as quais uma é explorada quando se realiza a exportação do conteúdo de arquivos PDF para o formato do Microsoft Office. O problema se manifesta quando um arquivo PDF, criado de forma maliciosa, ao ser processado pelo Adobe Acrobat Reader para a exportação supracitada, permite a execução de um código arbitrário no contexto do usuário executando a aplicação (Acrobat Reader). Um ataque que explora esta vulnerabilidade pode executar um código malicioso, previamente inserido no PDF, objetivando a escalada de privilégios no sistema operacional durante a execução para realizar acesso privilegiado aos recursos do computador. Com base no exposto neste enunciado, assinale a alternativa que melhor representa este tipo de ataque.
  1. ACross-site scripting (XSS).
  2. BHeap overflow.
  3. CMiTM (Man-in-the-Middle).
  4. DDDoS.
  5. ESession hijacking.
Revelar gabarito e comentário

GabaritoB — Heap overflow.

Link permanente: /questoes/qq726911