駭客找到IE漏洞 Windows 7不再固若金湯

來源:互聯網
上載者:User

有人說Windows 7是目前微軟推出的最安全的作業系統。真的是這樣嗎?3月30日國際報道 荷蘭駭客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個IE漏洞,成功駭入一台補丁完全的64位Windows 7主機。

獨立研究員Vreugdenhil,專長在尋找和利用客端軟體漏洞。他採用幾個技巧繞過ASLR(地址空間編排隨機化)和DEP(資料執行防止)兩大Windows平台內建的安全防護。

Vreugdenhil說:我先繞過ALSR,那讓我取得一個IE內含模組的基礎地址,我再利用這項資訊迴避DEP。

Vreugdenhil因此贏得1萬美元現金大獎,和一台新的Windows電腦。他用模糊編碼技術(fuzzing techniques)尋找軟體漏洞。Vreugdenhil說:我特別在我的fuzzing紀錄中,仔細尋找這類型的錯誤,因為我能用來迴避ASLR。

找到特定的IE 8漏洞後,Vreugdenhil又花了大約兩周的時間,編寫一份搭配的攻擊程式。

微軟的IE團隊也目睹了Vreugdenhil的示範。一名公司發言人表示,他們還不清楚當中漏洞的細節,一旦取得主辦單位提供的資料,將立即啟動其安全反應程式。

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.