您的位置:首页 / 科技综合 /安全漏洞

仅靠两个漏洞 黑客成功突破Windows 7的IE 8

ZDNetnews 更新时间:2010-03-30 06:18:01作者:CNET科技资讯网

本文关键词: 安全漏洞 | Windows7 | IE8 | 黑客 |

CNET科技资讯网3月30日国际报道 荷兰黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻击障碍,仅利用两个IE漏洞,成功骇入一台补丁完全的64位Windows 7主机。

独立研究员Vreugdenhil,专长在寻找和利用客端软件漏洞。他采用几个技巧绕过ASLR(地址空间编排随机化)和DEP(数据执行防止)两大Windows平台内建的安全防护。

Vreugdenhil说:我先绕过ALSR,那让我取得一个IE内含模组的基础地址,我再利用这项信息回避DEP。

Vreugdenhil因此赢得1万美元现金大奖,和一台新的Windows电脑。他用模糊编码技术(fuzzing techniques)寻找软件漏洞。Vreugdenhil说:我特别在我的fuzzing纪录中,仔细寻找这类型的错误,因为我能用来回避ASLR。

找到特定的IE 8漏洞后,Vreugdenhil又花了大约两周的时间,编写一份搭配的攻击程序。

微软的IE团队也目睹了Vreugdenhil的示范。一名公司发言人表示,他们还不清楚当中漏洞的细节,一旦取得主办单位提供的资料,将立即启动其安全反应程序。

    

好看好玩

用户评论

用户评论

  • 用户名
  • 评论内容

CNET Networks
Copyright ? 1997- CNET Networks 版权所有。 ZDNet 是CNET Networks公司注册服务商标。
京ICP证150369648号 京ICP备15039648号-2
京公网安备 11010802021500号