自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客找到IE漏洞 Windows 7不再固若金湯

系統(tǒng) 瀏覽器
IE的漏洞向來是最多的,對于最近很多用戶追捧的Windows 7來說IE的漏洞依然存在。這就讓目前眾多的Windows 7用戶心中產(chǎn)生疑慮。

有人說Windows 7是目前微軟推出的最安全的操作系統(tǒng)。真的是這樣么?3月30日國際報道 荷蘭黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻擊障礙,僅利用兩個IE漏洞,成功駭入一臺補丁完全的64位Windows 7主機。

獨立研究員Vreugdenhil,專長在尋找和利用客端軟件漏洞。他采用幾個技巧繞過ASLR(地址空間編排隨機化)和DEP(數(shù)據(jù)執(zhí)行防止)兩大Windows平臺內(nèi)建的安全防護。

Vreugdenhil說:我先繞過ALSR,那讓我取得一個IE內(nèi)含模組的基礎(chǔ)地址,我再利用這項信息回避DEP。

Vreugdenhil因此贏得1萬美元現(xiàn)金大獎,和一臺新的Windows電腦。他用模糊編碼技術(shù)(fuzzing techniques)尋找軟件漏洞。Vreugdenhil說:我特別在我的fuzzing紀錄中,仔細尋找這類型的錯誤,因為我能用來回避ASLR。

找到特定的IE 8漏洞后,Vreugdenhil又花了大約兩周的時間,編寫一份搭配的攻擊程序。

微軟的IE團隊也目睹了Vreugdenhil的示范。一名公司發(fā)言人表示,他們還不清楚當中漏洞的細節(jié),一旦取得主辦單位提供的資料,將立即啟動其安全反應(yīng)程序。

【編輯推薦】

  1. 五大瀏覽器新一輪大比拼 IE9成績平平
  2. 微軟發(fā)布IE緊急安全更新 修補十個漏洞
  3. 微軟緊急發(fā)布IE6/IE7補丁 修復安全漏洞
  4. 局域網(wǎng)中Windows 7訪問XP最簡方法
  5. 微軟將發(fā)布一系列IE緊急補丁
責任編輯:張浩 來源: CSDN
相關(guān)推薦

2009-01-15 09:58:00

2024-07-01 12:26:36

2020-09-14 08:48:57

HTTPS安全互聯(lián)網(wǎng)

2009-01-18 09:16:00

2011-04-27 11:04:37

2011-04-20 11:00:47

數(shù)據(jù)庫審計安全審計規(guī)則遵從

2011-04-27 11:12:07

2009-09-10 09:56:03

2011-04-27 21:41:37

2010-05-18 17:13:11

IIS服務(wù)器

2016-07-18 08:19:58

2011-04-28 19:46:34

安全審計數(shù)據(jù)庫審計DML

2010-03-30 09:26:46

2010-09-02 12:55:30

2009-11-19 13:09:18

2012-06-29 14:11:42

jQuery

2021-03-12 09:37:35

微軟漏洞黑客

2012-09-20 11:24:39

2011-03-14 10:24:00

2019-05-17 09:30:22

微軟Windows XP漏洞
點贊
收藏

51CTO技術(shù)棧公眾號