午夜剧场伦理_日本一道高清_国产又黄又硬_91黄色网战_女同久久另类69精品国产_妹妹的朋友在线

您的位置:首頁技術(shù)文章
文章詳情頁

IBM/VMware專家攻破WindowsVista內(nèi)存保護

瀏覽:28日期:2023-08-02 16:21:39

作者:Skyangeles

日前在拉斯維加斯舉行的Black Hat安全會議上,兩位計算機系統(tǒng)安全研究人員演示了一種新技巧,能夠徹底繞過Vista的內(nèi)存保護機制,給網(wǎng)絡(luò)安全威脅帶來一種新思路。

來自IBM公司互聯(lián)網(wǎng)安全系統(tǒng)(ISS)部門的Mark Dowd和來自虛擬機軟件公司VMware的Alexander Sotirov在會上演示了他們攻破Vista隨機地址分配分配(ASLR)和數(shù)據(jù)執(zhí)行保護(DEP)的新方法。他們可以使用Java、Active X和.Net對象來向網(wǎng)絡(luò)瀏覽器加載惡意代碼,主要針對IE瀏覽器。

由于使用該方法可隨意進入被受害系統(tǒng),加載任意代碼,其破壞性極強,因此其技術(shù)細(xì)節(jié)并沒有被完全公開。但已經(jīng)研讀過他們論文的安全專家紛紛表示,這種新的攻擊方式是一項突破,微軟很可能對此無能為力。因為它并不是利用了任何IE或Vista的新漏洞,而是從Vista的基礎(chǔ)架構(gòu)著手展開攻擊。

著名安全專家Dino Dai Zovi表示:“這種方法的天才之處在于,它是完全可復(fù)制的。他們可以在任何想要的地方加載任何代碼。Vista這下徹底玩完了。在這種新方法的面前,幾乎所有瀏覽器漏洞都顯得平凡無奇。大量安全預(yù)防方式都已經(jīng)失效,ASLR和硬件DEP對于這種攻擊都完全沒有抵抗能力。”

微軟官方并沒有對此項研究成果作出評論。但微軟安全響應(yīng)中心經(jīng)理Mike Reavey表示他們已經(jīng)注意到了這項研究,一旦其方法公開將進行深入考察。值得注意的是,需要擔(dān)心的并不只有微軟。據(jù)稱,由于該方法并不基于任何具體的系統(tǒng)安全漏洞,針對其他平臺或環(huán)境的類似攻擊方式有可能被很快模仿出來。

標(biāo)簽: Windows系統(tǒng)
主站蜘蛛池模板: a在线视频| 九九一级片 | 国产二区视频 | 成人一级黄色片 | 99日韩精品 | 黄色网页在线看 | 免费又黄又爽又猛大片午夜 | 日本免费一区二区三区四区 | 久久免费公开视频 | 久久久久亚洲精品中文字幕 | 一区视频在线播放 | 国产盗摄一区二区三区在线 | 日韩影视一区二区三区 | 蜜臀久久99精品久久久久久宅男 | 成人午夜激情视频 | 免费欧美一级 | 青青草手机在线 | 成人一区二区在线观看 | 超碰人人在线 | 成人片网址 | 深夜视频在线免费观看 | 91麻豆视频在线观看 | 亚欧成人| 超碰2021 | 欧美国产精品一二三 | 精品国产网 | 欧美激情bbw | 狠狠干欧美 | 国产a级淫片 | 欧美伊人网 | 久久色网站 | 欧美xxx在线观看 | 国产日韩欧美亚洲 | 欧美日韩国产第一页 | 国产成人在线一区 | 成人在线网址 | 国产高清黄网站全免费 | 日本中文字幕网 | 欧美日韩视频在线播放 | 中国国产黄色片 | 久久久国产片 |