heh.pl
Kanał informacyjny Heh.pl

Online: 53
Dodaj do Google

Wtorek 21 lutego 2012 r.
artykuły | pliki | wirusy | forum dyskusyjne | redakcja

Temat

Komentarzy: 0 | Dodał: eddy@heh.pl | Data: Sobota, 9 sierpnia 2008, 12:56

Zabezpieczenia Visty i Windows Server 2008 całkowicie rozbrojone?


Pracownicy IBM i VMware zaprezentują na konferencji Black Hat mechanizm, pozwalający na całkowite pominięcie zabezpieczeń Visty i Windows Server 2008.

Odkryta przez programistów metoda pozwala na zdalne umieszczenie w dowolnie wybranym katalogu dowolnie wybranego pliku z dowolnie wybranymi uprawnieniami. Technika omija zabezpieczenia Address Space Layout Randomization oraz Data Execution Prevention.

Do przeprowadzenia ataku wykorzystuje się przeglądarkę internetową. Programiści mogą używać do jego przeprowadzenia wielu obiektów, takich jak Java, ActiveX, a nawet .NET.

Metoda wykorzystuje sposób, w jaki Internet Explorer oraz inne przeglądarki obsługują aktywne skrypty w systemie operacyjnym.

W ogólnej ocenie, odkryta przez programistów metoda jest bardzo poważna, a Microsoft nie może uczynić zbyt wiele, by sobie z nią poradzić. Atak nie wykorzystują bowiem żadnej luki, a tylko standardowe procesy wykonywane przez przeglądarkę i system operacyjny.

Atak może być także przeprowadzany wielokrotnie na tą samą maszynę. Niektórzy analitycy określają metodę jako „Game Over” dla Microsoft.

Ataki przeprowadzano z powodzeniem na komputery pracujące pod kontrolą Visty, ale z powodu używania tej samej architektury systemu w Windows Server 2008 najprawdopodobniej metodą będzie działać także na tym systemie, co stwarza ogromne niebezpieczeństwo dla wykorzystujących OS Microsoftu przedsiębiorstw.

Specjaliści od bezpieczeństwa, aczkolwiek nie do końca pewni, czy ten rodzaj ataku można będzie bez większych modyfikacji zastosować także w starszych systemach Microsoft, takich jak Windows XP czy Windows Server 2003 są zdania, że prędzej czy później pojawią się analogiczne sposoby pozwalające na przeprowadzenie ataku na inne środowiska.

Microsoft oficjalnie nie skomentował tych informacji.

Michał Tomaszkiewicz
Więcej informacji w ITbiznes.pl


Wersja do druku Poleć znajomemu Dodaj do Wykop.pl Dodaj do Google Dodaj do Google
Od kogo Do kogo

Podobne tematy


Najnowsze

17.02.2012 r.

Rośnie popularność ekspresów kapsułkowych, 12:18

Nie dla antypirackich filtrów w serwisach społecznościowych, 11:11

Szwecja: Policja pozna dane każdego, kto dzieli się plikami?, 11:10

15.02.2012 r.

Google największym operatorem DNS, 16:06

UE: 1,2 mld euro na superkomputery?, 16:04

AMD Radeon przekracza barierę GHz, 16:03

Smartfonowy Top 10 - czyli co wybierają Internauci?, 15:59

14.02.2012 r.

NASA chce budować stację kosmiczną za Księżycem, 11:30

Google może przejąć Motorola Mobility, 11:29

iPad 3 z LTE pojawi się 7 marca, 11:28

Prywatyzacja satelity, 11:26

12.02.2012 r.

Globalny Wielki Brat, 12:04

Polska zaraziła Europę protestami przeciwko ACTA, 12:01

10.02.2012 r.

ACTA: Jutro protesty na ulicach i nie chodzi tylko o ACTA, 15:31

ACTA: Łotwa wstrzymuje ratyfikację, Niemcy nie podpiszą traktatu, rośnie opór w UE, 15:29


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  


Ankieta

Jak dużo pamięci RAM posiadasz w głównym komputerze?
Mniej niż 2 GB
2 GB
3 GB
4 GB
6 GB
8 GB
12 GB
16 GB
Ponad 16 GB

Archiwum | Wyniki
Głosów: 4646
Komentarzy: 33



Popularne

LG: 55-calowy telewizor OLED (1568)

Google i Mozilla odnowiły umowę (1500)

Producenci LCD ukarani za zmowę cenową (1482)

Krótki impuls wywołuje lawinę ekscytonów (1432)

Ostatnie CES Microsoftu (1418)

AMD Radeon HD 7970 - najszybsza karta graficzna (1416)

Nokia otrzymała 80 mln dol. od Seiko Epson (1413)

Smartfony Nokii bez zainteresowania ze strony użytkowników (1381)

Twórca aplikacji p2p nie jest winny naruszeniu praw autorskich (1368)

Facebook poprawi ustawienia prywatności (1368)

Samsung zaktualizuje Galaxy S (1353)

Aresztowani za sprzedaż procesorów (1340)


Artykuły

Jak twoje komputerowe nawyki narażają twój komputer na zagrożenia

Prawdziwy początek internetu w Polsce

Co wybrać laser czy atrament?

Pięć powodów, dla których warto optymalizować sieć WAN w chmurze

Jak zabezpieczyć się przed przejęciem konta na Facebooku


Download



Copyright © 2002-2012 | Prywatność | Online: 53 | Load: 0.48 | SQL: 43 | Uptime: 3 days, 13:20 h:m | | Top 10 | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl