RCE
Remote Code Execution
RCE(リモートコード実行)とは
ひとことで
攻撃者が遠隔から任意のコードを実行できる脆弱性・攻撃。最も深刻度が高い部類に入る。
たとえると
家の外から、鍵も持たずに家の中のロボットに好きな命令を出して動かせてしまう状態です。攻撃者はその場にいなくても、相手のコンピューターを自分のもののように操作できます。
現場ではこう使う
公開Webサーバーで使っているライブラリに、RCEの脆弱性が公表されました。細工したリクエストを1つ送るだけで、ログインなしにサーバー上で任意のコマンドを実行でき、遠隔操作用のプログラム(バックドア)を仕込まれるおそれがあります。担当者は深刻度が最も高い評価であることを確認し、定期の更新日を待たずに緊急でパッチを適用しました。
試験のポイント
EXAM POINT「遠隔から任意のコードを実行」と出てきたらRCEで、特に認証なしで悪用できるものは最も深刻度が高い部類の脆弱性として扱われます。原因にはバッファオーバーフローやインジェクション、安全でないデシリアライゼーション(受け取ったデータの復元処理の不備)などがあります。対策はパッチ適用が最優先で、すぐに適用できない場合はWAFやネットワークの分離で緩和します。
混同しやすい用語との違い
- 権限昇格すでに入り込んだ状態から、より高い権限を得ること。RCEは外部からコードを実行できるようにすること
- バッファオーバーフローRCEの原因になりうる脆弱性の1つ。RCEは攻撃の結果(できること)を表す