過去問解きまくり研究所 ホーム

令和5年度 科目A 問9

セキュリティ

ドライブバイダウンロードの問題

ドライブバイダウンロード攻撃に該当するものはどれか。

答えと解説を見る

✓ これが正解ウ利用者が悪意のある Web サイトにアクセスしたときに,Web ブラウザの脆弱性を悪用して利用者の PC をマルウェアに感染させる。

解説

悪意あるサイトを見ただけでブラウザの脆弱性を突かれ、感染する攻撃です。

ドライブバイダウンロード攻撃は、利用者が悪意のあるWebサイトにアクセスしたときに、Webブラウザなどの脆弱性を悪用して、利用者が気付かないうちにマルウェアをダウンロードさせ、感染させる攻撃です。見分ける軸は、利用者がファイルを開いたりソフトウェアを入れたりする操作をしなくても、サイトを閲覧しただけで感染が起きるかどうかです。そのため、OSやWebブラウザを最新の状態に保ち、脆弱性をふさいでおくことが主な対策になります。ドライブバイには通りすがりにという意味合いがあるので、サイトを通りがかっただけで感染する攻撃と覚えると、利用者の操作をきっかけにするほかの攻撃と区別できます。

ほかの選択肢はなぜ違うのか

この問題の用語

出典:令和5年度 基本情報技術者試験 科目A 問9

同じ用語が出る問題

この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)