新聞中心
荷蘭黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個(gè)IE漏洞,成功駭入一臺(tái)補(bǔ)丁完全的64位Windows 7主機(jī)。

創(chuàng)新互聯(lián)建站主打移動(dòng)網(wǎng)站、成都做網(wǎng)站、網(wǎng)站建設(shè)、外貿(mào)營(yíng)銷(xiāo)網(wǎng)站建設(shè)、網(wǎng)站改版、網(wǎng)絡(luò)推廣、網(wǎng)站維護(hù)、域名與空間、等互聯(lián)網(wǎng)信息服務(wù),為各行業(yè)提供服務(wù)。在技術(shù)實(shí)力的保障下,我們?yōu)榭蛻舫兄Z穩(wěn)定,放心的服務(wù),根據(jù)網(wǎng)站的內(nèi)容與功能再?zèng)Q定采用什么樣的設(shè)計(jì)。最后,要實(shí)現(xiàn)符合網(wǎng)站需求的內(nèi)容、功能與設(shè)計(jì),我們還會(huì)規(guī)劃穩(wěn)定安全的技術(shù)方案做保障。
| [[9709]] |
獨(dú)立研究員Vreugdenhil,專(zhuān)長(zhǎng)在尋找和利用客端軟件漏洞。他采用幾個(gè)技巧繞過(guò)ASLR(地址空間編排隨機(jī)化)和DEP(數(shù)據(jù)執(zhí)行防止)兩大Windows平臺(tái)內(nèi)建的安全防護(hù)。
Vreugdenhil說(shuō):我先繞過(guò)ALSR,那讓我取得一個(gè)IE內(nèi)含模組的基礎(chǔ)地址,我再利用這項(xiàng)信息回避DEP。
Vreugdenhil因此贏得1萬(wàn)美元現(xiàn)金大獎(jiǎng),和一臺(tái)新的Windows電腦。他用模糊編碼技術(shù)(fuzzing techniques)尋找軟件漏洞。Vreugdenhil說(shuō):我特別在我的fuzzing紀(jì)錄中,仔細(xì)尋找這類(lèi)型的錯(cuò)誤,因?yàn)槲夷苡脕?lái)回避ASLR。
找到特定的IE 8漏洞后,Vreugdenhil又花了大約兩周的時(shí)間,編寫(xiě)一份搭配的攻擊程序。
微軟的IE團(tuán)隊(duì)也目睹了Vreugdenhil的示范。一名公司發(fā)言人表示,他們還不清楚當(dāng)中漏洞的細(xì)節(jié),一旦取得主辦單位提供的資料,將立即啟動(dòng)其安全反應(yīng)程序。
文章標(biāo)題:僅靠?jī)蓚€(gè)漏洞黑客成功突破Windows7的IE8
文章URL:http://m.5511xx.com/article/dpdhcoi.html


咨詢
建站咨詢
