系统架构设计师
在网络安全漏洞分析中,若攻击者利用操作系统或数据库管理系统中存在的缺陷,通过执行带有恶意代码的“特权”程序来获取超出原本授权的额外权限,这种安全隐患属于 (1) 。
软考单选真题
题干
在网络安全漏洞分析中,若攻击者利用操作系统或数据库管理系统中存在的缺陷,通过执行带有恶意代码的“特权”程序来获取超出原本授权的额外权限,这种安全隐患属于 (1) 。
-
A
物理安全性漏洞
-
B
软件安全漏洞
-
C
不兼容使用漏洞
-
D
网络协议缺陷
登录后查看答案与解析
参考答案
B
小题解析
本题考查网络安全中的漏洞分类。根据教程定义,软件安全漏洞是指“特权”软件中带有恶意的程序代码,导致其获得额外的权限,题干描述符合此定义。物理安全性漏洞涉及非授权机器物理接入;不兼容使用漏洞涉及管理员配置不当;网络协议缺陷未在题干所述范畴内。故本题选 B。