Linux中国 | Linux.cn - 我们的Linux中文社区

 找回密码
 加入

QQ登录

QQ登录

搜索
Linux中国 | Linux.cn - 我们的Linux中文社区 贴吧 技术交流 网络安全 系统安全 仅靠两个漏洞 黑客成功突破Windows7版IE8
go

仅靠两个漏洞 黑客成功突破Windows7版IE8

查看: 966|回复: 2
tjhzh2009 发表于 2010-4-16 22:23 |显示全部帖子
CNET科技资讯网3月30日国际报道 荷兰黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻击障碍,仅利用两个IE漏洞,成功骇入一台补丁完全的64位Windows 7主机。
  独立研究员Vreugdenhil,专长在寻找和利用客端软件漏洞。他采用几个技巧绕过ASLR(地址空间编排随机化)和DEP(数据执行防止)两大Windows平台内建的安全防护。
  Vreugdenhil说:我先绕过ALSR,那让我取得一个IE内含模组的基础地址,我再利用这项信息回避DEP。
  Vreugdenhil因此赢得1万美元现金大奖,和一台新的Windows电脑。他用模糊编码技术(fuzzing techniques)寻找软件漏洞。Vreugdenhil说:我特别在我的fuzzing纪录中,仔细寻找这类型的错误,因为我能用来回避ASLR。
  找到特定的IE 8漏洞后,Vreugdenhil又花了大约两周的时间,编写一份搭配的攻击程序。
  微软的IE团队也目睹了Vreugdenhil的示范。一名公司发言人表示,他们还不清楚当中漏洞的细节,一旦取得主办单位提供的资料,将立即启动其安全反应程序。

帖子信息

Rank: 4

经验
2042  
金钱
3052  
贡献
0  
注册时间
2009-10-7 
最后登录
2010-4-26 
在线时间
0 小时 
回复 引用 收藏0 分享0 支持0 反对0
分享到外站: QQ空间 腾讯微博 腾讯朋友 新浪微博

举报 返回顶部

a2199@126.com 发表于 2010-4-16 22:36 |显示全部帖子
微软的Windows7 不错 已经有很大提高了
福尔摩斯 发表于 2010-4-17 14:56 |显示全部帖子
a2199@126.com: 微软的Windows7 不错 已经有很大提高了
期待老袁看了这文章以后的表态!

点评

Admcity  哈哈、我也很期待老袁勒。  发表于 2011-6-17 23:47

无觅相关文章插件