실행 파일과 라이브러리에 ASLR이 적용됐지만 취약한 로그가 라이브러리 함수 주소를 출력한다. 이 누출이 위험한 이유는?
정답 3번
ASLR은 메모리 배치 예측을 어렵게 하지만 공격자가 모듈 내부 한 주소와 오프셋을 알면 로드 기준 주소를 역산할 수 있다. 따라서 정보 누출 제거와 CFI, 스택 보호 등 방어를 함께 적용해야 한다.
콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 자동 검사 완료
- 해설 작성·검수
- 정처LAB 자동 검사
- 최종 검수
- 2026-08-23