← 회차 전체 문제편집복원내용 검수 완료2021년 정보보안기사 18회 필기 · 시스템 보안 · 2번
권한 있는 프로그램이 임시 파일을 검사한 시점과 실제로 사용하는 시점 사이에 공격자가 파일 연결을 바꾸어 권한을 가로채는 공격은?
- 1
힙 오버플로우 공격
오답 이유힙 오버플로우는 동적 메모리 영역의 경계를 넘어 데이터를 써서 메모리 구조를 손상시키는 공격이다. - 2
레이스 컨디션 공격
정답 근거레이스 컨디션은 여러 실행 흐름의 순서와 시점에 따라 결과가 달라지는 경쟁 창을 악용하며 TOCTOU가 대표적이다. - 3
스택 오버플로우 공격
오답 이유스택 오버플로우는 스택 버퍼 경계를 넘어 반환 주소 등 인접 메모리를 덮는 공격이다. - 4
코드 기반 공격
오답 이유코드 기반 공격은 구체적인 취약점 유형을 나타내지 않는 포괄 표현으로 검사·사용 사이 경쟁을 설명하지 못한다.
정답·상세해설정답 2번
권한 있는 프로그램이 파일을 검사한 뒤 실제 사용할 때까지의 시간 차에 공격자가 심볼릭 링크나 파일 대상을 바꾸는 TOCTOU는 레이스 컨디션의 대표 사례다. 실행 순서와 타이밍을 악용하므로 ②가 맞다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-22