自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

僅靠?jī)蓚€(gè)漏洞 黑客成功突破Windows 7的IE 8

系統(tǒng) 安全
荷蘭黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個(gè)IE漏洞,成功駭入一臺(tái)補(bǔ)丁完全的64位Windows 7主機(jī)。
荷蘭黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個(gè)IE漏洞,成功駭入一臺(tái)補(bǔ)丁完全的64位Windows 7主機(jī)。

  

[[9709]]

  獨(dú)立研究員Vreugdenhil,專長(zhǎng)在尋找和利用客端軟件漏洞。他采用幾個(gè)技巧繞過ASLR(地址空間編排隨機(jī)化)和DEP(數(shù)據(jù)執(zhí)行防止)兩大Windows平臺(tái)內(nèi)建的安全防護(hù)。

  Vreugdenhil說:我先繞過ALSR,那讓我取得一個(gè)IE內(nèi)含模組的基礎(chǔ)地址,我再利用這項(xiàng)信息回避DEP。

  Vreugdenhil因此贏得1萬美元現(xiàn)金大獎(jiǎng),和一臺(tái)新的Windows電腦。他用模糊編碼技術(shù)(fuzzing techniques)尋找軟件漏洞。Vreugdenhil說:我特別在我的fuzzing紀(jì)錄中,仔細(xì)尋找這類型的錯(cuò)誤,因?yàn)槲夷苡脕砘乇蹵SLR。

  找到特定的IE 8漏洞后,Vreugdenhil又花了大約兩周的時(shí)間,編寫一份搭配的攻擊程序。

  微軟的IE團(tuán)隊(duì)也目睹了Vreugdenhil的示范。一名公司發(fā)言人表示,他們還不清楚當(dāng)中漏洞的細(xì)節(jié),一旦取得主辦單位提供的資料,將立即啟動(dòng)其安全反應(yīng)程序。

【編輯推薦】

  1. 使用Windows 7構(gòu)建更好的測(cè)量系統(tǒng)
  2. 精簡(jiǎn)版Windows7修改版Windows7被指很不安全
  3. 首次重要升級(jí)Windows 7 SP1測(cè)試版發(fā)布
責(zé)任編輯:龐桂玉 來源: Sina
相關(guān)推薦

2010-03-31 10:03:52

2020-08-20 20:56:17

0-day漏洞WindowsMicrosoft

2022-08-11 19:24:49

漏洞網(wǎng)絡(luò)攻擊

2013-04-08 15:44:28

2017-06-15 17:28:36

2017-06-14 10:02:22

2011-07-05 16:13:18

2012-08-03 10:15:10

windows 7操作系統(tǒng)

2009-06-26 08:28:07

微軟Windows 7雙系統(tǒng)

2009-03-22 09:45:07

Windows 7IE8微軟

2010-01-19 10:12:21

2013-05-06 09:23:38

IE8漏洞微軟

2013-08-06 10:36:10

2012-06-13 11:25:23

Windows 8系統(tǒng)技巧

2010-01-15 11:20:06

2009-11-25 09:17:28

Windows 7刪除搜索框

2010-09-02 14:23:41

IE8IE7

2009-04-20 08:54:13

Windows 7微軟操作系統(tǒng)

2009-03-24 09:20:01

Windows 7使用技巧微軟

2009-03-13 19:23:16

Windows 7IE瀏覽器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)