黑客找到IE漏洞 Windows 7不再固若金汤

系统 浏览器
IE的漏洞向来是最多的,对于最近很多用户追捧的Windows 7来说IE的漏洞依然存在。这就让目前众多的Windows 7用户心中产生疑虑。

有人说Windows 7是目前微软推出的最安全的操作系统。真的是这样么?3月30日国际报道 荷兰黑客Peter Vreugdenhil在CanSecWest Pwn2Own施展神功,突破一系列反攻击障碍,仅利用两个IE漏洞,成功骇入一台补丁完全的64位Windows 7主机。

独立研究员Vreugdenhil,专长在寻找和利用客端软件漏洞。他采用几个技巧绕过ASLR(地址空间编排随机化)和DEP(数据执行防止)两大Windows平台内建的安全防护。

Vreugdenhil说:我先绕过ALSR,那让我取得一个IE内含模组的基础地址,我再利用这项信息回避DEP。

Vreugdenhil因此赢得1万美元现金大奖,和一台新的Windows电脑。他用模糊编码技术(fuzzing techniques)寻找软件漏洞。Vreugdenhil说:我特别在我的fuzzing纪录中,仔细寻找这类型的错误,因为我能用来回避ASLR。

找到特定的IE 8漏洞后,Vreugdenhil又花了大约两周的时间,编写一份搭配的攻击程序。

微软的IE团队也目睹了Vreugdenhil的示范。一名公司发言人表示,他们还不清楚当中漏洞的细节,一旦取得主办单位提供的资料,将立即启动其安全反应程序。

【编辑推荐】

  1. 五大浏览器新一轮大比拼 IE9成绩平平
  2. 微软发布IE紧急安全更新 修补十个漏洞
  3. 微软紧急发布IE6/IE7补丁 修复安全漏洞
  4. 局域网中Windows 7访问XP最简方法
  5. 微软将发布一系列IE紧急补丁
责任编辑:张浩 来源: CSDN
相关推荐

2009-01-15 09:58:00

2024-07-01 12:26:36

2020-09-14 08:48:57

HTTPS安全互联网

2009-01-18 09:16:00

2010-03-30 09:26:46

2011-04-27 11:12:07

2011-04-20 11:00:47

数据库审计安全审计规则遵从

2011-04-27 11:04:37

2011-04-27 21:41:37

2010-05-18 17:13:11

IIS服务器

2011-04-28 19:46:34

安全审计数据库审计DML

2009-09-10 09:56:03

2016-07-18 08:19:58

2010-09-02 12:55:30

2009-11-19 13:09:18

2021-03-12 09:37:35

微软漏洞黑客

2012-06-29 14:11:42

jQuery

2009-09-14 13:21:05

2011-03-14 10:24:00

2010-01-18 10:34:59

点赞
收藏

51CTO技术栈公众号