非連続都市伝説シリーズ:アクセス違反(AV)はセキュリティ問題

もうなんのことやら。

見慣れたメッセージ。

例外処理 (初回) は xyxyxy.exe (NTDLL.DLL) にあります: 0xC0000005: Access Violation

「アクセス違反(access violation)」に過剰反応して、これを

重大なセキュリティ違反を犯している可能性がある!!!

と騒いでいる現場があるようです。

確かに、バッファーオーバーラン(のようなもの)を狙った操作によってWindowsアプリケーションが裏口に利用される可能性はあるでしょう。ただしマイナーな内製アプリを攻撃するような暇人は、内部犯行に間違いないので、気にするほどのこともない気がします。

# 内部犯行なら、そんな攻撃しないで欲しいものを直接奪うと思う

 

で、ネットワーク屋さんやWeb屋さんからそういう頓珍漢なことを言われても、「何騒いでんの?バカじゃねぇ?」とさらっと切り返せる人がいないのもまた悲劇の重ね塗りのような気がします。

リンク
(非)連続都市伝説