驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 软件之家 硬件工具 | 社区 | 手机版
Blog版本
文章索引
核心硬件 常用配件 掌上设备 数码影音 网络设备 办公外设 游戏相关 OS/软件 业界科学 品牌整机
当前位置 > 新闻中心 > OS/软件
关键字: 搜索

IBM/VMware专家攻破Vista内存保护

驱动之家[原创] 作者:Skyangeles 编辑:Skyangeles 2008-08-11 00:59:40 Loading [投递]

日前在拉斯维加斯举行的Black Hat安全会议上,两位计算机系统安全研究人员演示了一种新技巧,能够彻底绕过Vista的内存保护机制,给网络安全威胁带来一种新思路。

来自IBM公司互联网安全系统(ISS)部门的Mark Dowd和来自虚拟机软件公司VMware的Alexander Sotirov在会上演示了他们攻破Vista随机地址分配分配(ASLR)和数据执行保护(DEP)的新方法。他们可以使用Java、Active X和.Net对象来向网络浏览器加载恶意代码,主要针对IE浏览器。

由于使用该方法可随意进入被受害系统,加载任意代码,其破坏性极强,因此其技术细节并没有被完全公开。但已经研读过他们论文的安全专家纷纷表示,这种新的攻击方式是一项突破,微软很可能对此无能为力。因为它并不是利用了任何IE或Vista的新漏洞,而是从Vista的基础架构着手展开攻击。

著名安全专家Dino Dai Zovi表示:“这种方法的天才之处在于,它是完全可复制的。他们可以在任何想要的地方加载任何代码。Vista这下彻底玩完了。在这种新方法的面前,几乎所有浏览器漏洞都显得平凡无奇。大量安全预防方式都已经失效,ASLR和硬件DEP对于这种攻击都完全没有抵抗能力。”

微软官方并没有对此项研究成果作出评论。但微软安全响应中心经理Mike Reavey表示他们已经注意到了这项研究,一旦其方法公开将进行深入考察。值得注意的是,需要担心的并不只有微软。据称,由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来。

 

 


手机看新闻】【意见反馈】【  】【关闭本页】【新闻线索投递

相关文章 热点新闻
新闻视点
蓝宝出品:Radeon HD 4730首测
AMD上海处理器单路版本登场 升级AM3接口
· J.Wong公布M8新版界面截图
· 日本调查机构称iPhone成最畅销智能手机
· 19岁天才黑客发布首个iPhone 3GS破解.
· AMD不愿接受NVIDIA CUDA
全球最昂贵游戏卡带:17500美元
风声又起 Windows 7 RTM版7月13日完成
· 5月全球半导体产业销售三连阳
· 爱立信获得国内三大运营商宽带接入大单
· 苹果美国佛吉尼亚州零售店内发生枪击案
· IE市场份额首次跌破60%
阅读排行
一周 一月 评论