跃界星图

系统架构设计师

在网络安全漏洞分析中,若攻击者利用操作系统或数据库管理系统中存在的缺陷,通过执行带有恶意代码的“特权”程序来获取超出原本授权的额外权限,这种安全隐患属于 (1) 。

软考单选真题

题干

在网络安全漏洞分析中,若攻击者利用操作系统或数据库管理系统中存在的缺陷,通过执行带有恶意代码的“特权”程序来获取超出原本授权的额外权限,这种安全隐患属于 (1) 。

  1. A
    物理安全性漏洞
  2. B
    软件安全漏洞
  3. C
    不兼容使用漏洞
  4. D
    网络协议缺陷
登录后查看答案与解析

参考答案

B

小题解析

本题考查网络安全中的漏洞分类。根据教程定义,软件安全漏洞是指“特权”软件中带有恶意的程序代码,导致其获得额外的权限,题干描述符合此定义。物理安全性漏洞涉及非授权机器物理接入;不兼容使用漏洞涉及管理员配置不当;网络协议缺陷未在题干所述范畴内。故本题选 B。

本题由 跃界星图软考学习库 整理,仅供个人备考练习。