Skip to main content
Alle Termen Glossary

Memory Corruption Vulnerabilities

Definition

Memory corruption kwetsbaarheden in browsers kunnen aanvallers in staat stellen willekeurige code uit te voeren of de browser te laten crashen door manipulatie van geheugeninhoud. Deze low-level kwetsbaarheden treffen vaak browser-engines en plugins. Moderne browsers implementeren verschillende beschermingen waaronder procesisolatie en sandboxing om deze risico's te beperken.

Wat geheugencorruptie is

Kwetsbaarheden door geheugencorruptie ontstaan wanneer een programma buiten de grenzen leest of schrijft van het geheugen dat het legitiem in bezit heeft. In browsers is de engine grotendeels geschreven in C en C++, talen die geheugenveiligheid niet afdwingen, waardoor bugs zoals buffer overflows, use-after-free (geheugen gebruiken nadat het is vrijgegeven), type confusion en integer overflows mogelijk zijn. Een aanvaller die de omliggende gegevens beheerst, kan zo'n bug omzetten in een gecontroleerd overschrijven van pointers of objectmetadata, en van daaruit in het uitvoeren van willekeurige code of een crash. Deze gebreken zitten doorgaans in de JavaScript-engine, de layout- en renderingcode, image- en fontparsers, of plug-ins.

Waarom geheugencorruptie ertoe doet

Geheugencorruptie behoort tot de ernstigste categorieën browserkwetsbaarheden, omdat een geslaagde exploit native code kan uitvoeren met de rechten van de browser, buiten de bedoelde grenzen van de JavaScript-sandbox. Gecombineerd met een sandbox-escape kan die leiden tot volledige compromittering van het apparaat door niets meer dan het bezoeken van een pagina, het mechanisme achter veel drive-by downloads en gerichte zero-day-aanvallen. Deze bugs zijn waardevol, worden actief verhandeld en zijn lastig uit te bannen omdat ze voortkomen uit de onderliggende taal in plaats van uit één enkele codeerfout. Fonts, afbeeldingen en media, gegevens die van onvertrouwde sites afkomstig zijn, zijn veelvoorkomende triggers, dus gewoon browsen is al genoeg om de kwetsbare code te bereiken.

Verdedigen tegen geheugencorruptie

Omdat deze bugs binnen de browser-engine zitten, is de belangrijkste verdediging om browsers en hun onderdelen gepatcht te houden, aangezien leveranciers snel fixes uitbrengen zodra een fout bekend is. Moderne browsers voegen gelaagde mitigaties toe: procesisolatie en site-isolatie beperken een gecompromitteerde renderer, sandboxing beperkt wat uitgebuite code kan bereiken, en hardening zoals ASLR, stack canaries en control-flow integrity verhogen de kosten van een exploit. Engines gaan steeds vaker over op geheugenveilige talen zoals Rust voor risicovolle parsers. Als websitebeheerder valt deze categorie grotendeels buiten je controle; de praktische stappen zijn tijdige updates, het beperken van plug-ins en defense in depth voor je gebruikers.

Definitie

Kunnen website-eigenaren bugs door geheugencorruptie patchen?

Nee. Deze gebreken zitten in de browser-engine zelf, dus alleen de browserleverancier kan ze verhelpen. Site-eigenaren kunnen de bug niet oplossen, maar zij en hun gebruikers verkleinen de blootstelling door browsers up-to-date te houden, plug-ins te beperken en te vertrouwen op de sandbox en site-isolatie van de browser.

Definitie

Hoe vinden aanvallers kwetsbaarheden door geheugencorruptie?

Grotendeels via fuzzing, het op grote schaal aanbieden van misvormde invoer aan de browser om crashes te veroorzaken, plus handmatige controle van complexe parsers. Een crash die het geheugen op een door de aanvaller beïnvloede manier corrumpeert, wordt vervolgens bestudeerd en uitgewerkt tot een betrouwbare exploit, soms gecombineerd met een sandbox-escape om uit de browser te breken.

Got more questions

Talk to a security expert

We answer client-side security questions every day. Bring yours.

Boek een demo

Wil je dit doornemen met een engineer?

Dertig minuten, op je eigen site. Geen slides.

We laten je zien:

Welke scripts van derden er nu op je site draaien
Hoe je ervoor staat op PCI DSS 6.4.3 en 11.6.1
Welk deel van je verkeer uit bots en AI-agents bestaat

Liever gewoon een vraag stellen?

Vrije momenten zoeken…

Alleen echte mensen. Wij merken het.

Lukt het boeken niet? Agenda in een nieuw tabblad openen

Wat wil je oplossen?

Vertel het ons in één zin, dan komen we terug met iets bruikbaars in plaats van een standaardverhaal.

Waar we meestal mee helpen:

Zien welke scripts van derden op je site draaien
Bewijs voor PCI DSS 6.4.3 en 11.6.1
Bots, AI-agents en accountovername

Liever meteen een moment inplannen? Kies een tijdstip