新聞中心
荷蘭黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個IE漏洞,成功駭入一臺補丁完全的64位Windows 7主機。

創(chuàng)新互聯(lián)建站主打移動網(wǎng)站、成都做網(wǎng)站、網(wǎng)站建設、外貿(mào)營銷網(wǎng)站建設、網(wǎng)站改版、網(wǎng)絡推廣、網(wǎng)站維護、域名與空間、等互聯(lián)網(wǎng)信息服務,為各行業(yè)提供服務。在技術實力的保障下,我們?yōu)榭蛻舫兄Z穩(wěn)定,放心的服務,根據(jù)網(wǎng)站的內(nèi)容與功能再決定采用什么樣的設計。最后,要實現(xiàn)符合網(wǎng)站需求的內(nèi)容、功能與設計,我們還會規(guī)劃穩(wěn)定安全的技術方案做保障。
| [[9709]] |
獨立研究員Vreugdenhil,專長在尋找和利用客端軟件漏洞。他采用幾個技巧繞過ASLR(地址空間編排隨機化)和DEP(數(shù)據(jù)執(zhí)行防止)兩大Windows平臺內(nèi)建的安全防護。
Vreugdenhil說:我先繞過ALSR,那讓我取得一個IE內(nèi)含模組的基礎地址,我再利用這項信息回避DEP。
Vreugdenhil因此贏得1萬美元現(xiàn)金大獎,和一臺新的Windows電腦。他用模糊編碼技術(fuzzing techniques)尋找軟件漏洞。Vreugdenhil說:我特別在我的fuzzing紀錄中,仔細尋找這類型的錯誤,因為我能用來回避ASLR。
找到特定的IE 8漏洞后,Vreugdenhil又花了大約兩周的時間,編寫一份搭配的攻擊程序。
微軟的IE團隊也目睹了Vreugdenhil的示范。一名公司發(fā)言人表示,他們還不清楚當中漏洞的細節(jié),一旦取得主辦單位提供的資料,將立即啟動其安全反應程序。
網(wǎng)站標題:僅靠兩個漏洞黑客成功突破Windows7的IE8
URL地址:http://m.fisionsoft.com.cn/article/dpdhcoi.html


咨詢
建站咨詢
