Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости Microsoft Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8 RSS

Состязание хакеров Pwn2Own 2011: взломаны 2 ключевых механизма защиты Windows и IE8

Текущий рейтинг: 4.39 (проголосовало 102)
 Посетителей: 7471 | Просмотров: 7803 (сегодня 0)  Шрифт: - +

*

Используя три различных уязвимости и специфические, умные методы их эксплуатации ирландский исследователь безопасности Стивен Фьювер (Stephen Fewer) успешно взломал систему защиты веб-браузера Internet Explorer 8 под управлением 64-битной ОС Windows 7 SP1, выиграв таким образом соревнование CanSecWest, которое проходило среди хакеров в канадском городе Ванкувер.

Фьювер, фото которого вы можете увидеть в начале статьи, является разработчиком, специализирующемся на написании вредоносного ПО под ОС Windows. Он использовал две различные неизвестные ранее уязвимости (zero-day bugs) в Internet Explorer, чтобы добиться надёжного выполнения кода, а затем воспользовался третьей уязвимостью для обхода защищённого режима IE, известного также как "песочница".

Атака Стивена Фьювера успешно обошла два ключевых механизма защиты, встроенных в новейшие операционные системы Microsoft Windows – DEP (data execution prevention) и ASLR (address space layout randomization).

"Мне пришлось связать в цепочку сразу несколько уязвимостей, чтобы всё надёжно заработало", – сказал в своём интервью мистер Фьювер.

Технические подробности открытых дыр в программном обеспечении Microsoft будут находиться в тайне до тех пор, пока Редмонд не выпустит соответствующий патч. Стоит отметить также, что эксклюзивные права на информацию о найденных уязвимостях принадлежат спонсору прошедших состязаний; соревнование хакеров CanSecWest прошло в рамках программы The Zero Day Initiative (ZDI), основанной техасской компанией TippingPoint.

Что же касается награды, то победитель выиграл $15,000 наличными, а также новый лэптоп под управлением ОС Windows.

В рамках интервью Фьювер также рассказал о том, что ему понадобилось от пяти до шести недель чтобы обнаружить уязвимость в ПО Microsoft и написать соответствующее вредоносное ПО. "Написание ПО было самой лёгкой частью задания. Большинство времени ушло на обход защищённого режима", – сказал Стивен Фьювер.

Автор: Виктор Голуб  •  Иcточник: www.zdnet.com  •  Опубликована: 10.03.2011
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Microsoft, IE8, Pwn2Own 2011, DEP, ASLR.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.