OSコマンドインジェクション攻撃は、脆弱性を持っているプログラムに対して不正な行為を働きかけるサイバー攻撃のことです。
OSとは、コンピュータを人間が使いやすくするために導入されている基本的なソフトウェアを指します。
サイバー攻撃で重要なのは、利用しているアプリケーションの安全性に問題がないかという点です。
例えば、Webサイトの中にはユーザー側から特定の数値やキーワードを入力できる仕様になっているものがあります。
こういったものに対して、不正なパラメーターや命令文を書き加えるのがOSコマンドインジェクション攻撃の特徴です。
一度実行されると、同様のサービスを使った他のユーザーの情報も流出する特徴がありますので、対策が必須になります。