Loading article…
リソース枯渇攻撃は、標的のプログラムやシステムをクラッシュさせたり、ハングアップさせたり、その他の方法で妨害したりするコンピュータセキュリティの脆弱性を悪用する攻撃です。これはサービス拒否攻撃の一種ですが、Webサーバーなどのネットワークホストに多数の場所からのリクエストを送りつけて過負荷状態にする分散型サービス拒否攻撃とは異なります。[ 1 ]
リソース枯渇攻撃は、一般的にソフトウェアのバグや設計上の欠陥を悪用するものです。手動メモリ管理を行うソフトウェア(最も一般的にはC言語やC++で記述される)では、メモリリークはリソース枯渇攻撃に悪用される非常に一般的なバグです。ガベージコレクション機能を持つプログラミング言語を使用している場合でも、プログラムがメモリを非効率的に使用し、必要なときに使用する状態の量に制限を設けていない場合は、リソース枯渇攻撃が発生する可能性があります。
ファイルディスクリプタのリークもよくある脆弱性の一つです。ほとんどの汎用プログラミング言語では、プログラマがファイルディスクリプタを明示的に閉じる必要があるため、特に高水準な言語であっても、プログラマがこのようなミスを犯す可能性があります。