黑客大赛2011战报:Win7版IE8、Safari相继落马

树叶云

3月10日报道,本周四,Pwn2own2011黑客大赛如期举行,爱尔兰安全专家斯蒂芬·福尔凭借巧妙的攻击技术利用三个漏洞成功攻破了Windows 7 SP1(64位)平台上的IE 8浏览器。

[[19845]]

作为长期关注Windows安全的专家,他利用两个不同的Zero-Day(零日漏洞)取得恶意代码的执行权,然后通过第三个漏洞跳过IE 8保护模式中的Sandbox沙盒功能,结果他成功的绕过Windows系统的两大保护机制——DEP数据执行保护和ASLP地址空间随机分布,顺利实施了攻击。

福尔成功后将获得15000美元的奖励,他向记者透露称,大约花费了5-6周时间研究Windows和IE 8的漏洞,然后根据漏洞类型开始编写攻击代码;毕竟,Windows 7系统和IE 8超高的安全防护给他制造了巨大麻烦。

另最新消息显示,苹果旗下的Safari浏览器和MacBook沦为本次大赛最先被攻破的产品。早在黑客大赛之前,各大公司包括微软、Mozilla、苹果、谷歌都纷纷为自己的产品提供升级补丁,希望能在黑客大赛上侥幸逃脱,但很显然这是于事无补的。

Pwn2Own是世界上最著名的黑客大赛之一,由安全研究机构TippingPoint DVLabs赞助,今年是该赛事的第五届。

参赛黑客们的目标是4大主流网页浏览器——IE、Firefox、Chrome和Safari,平台是在安装安全更新的Windows 7操作系统下运行,Safari浏览器将在安装苹果Mac OS X 10.6雪豹操作系统下运作。黑客大赛并非给巨头企业抹黑,纵观历年战况,谷歌Chrome征战Pwn2Own的战绩还是可圈可点的。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/138869.html<

(0)
运维的头像运维
上一篇2025-03-03 05:22
下一篇 2025-03-03 05:23

相关推荐

  • 电子商务安全有要求

    电子商务安全的主要要求 1.机密性 电子商务作为贸易的一种手段,其信息直接代表着个人、企业或国家的商业机密。传统的纸面贸易都是通过邮寄封装的信件或通过可靠的通信渠道发送商业报文来达…

  • 顺丰菜鸟大战:信息安全背锅 背后是利益博弈

    随着菜鸟网络在6月1日凌晨率先宣布顺丰关闭对菜鸟的数据接入,一场关于双方的“互撕”引发行业地震。顺丰对北京商报记者回复称,这是“一场有针对性的封杀行动”,并表示是菜鸟先动手封杀了顺…

  • 斯诺登机密文件揭秘加拿大网络战争系统

    据外媒报道,日前,由斯诺登提供的机密文件又向外界曝光了加拿大政府在处理网络战争和反恐这两大问题的信息。文件非常清楚地显示了加拿大通信安全局(CSE)开发了大量用于网络战争的工具和武…

  • 十个值得一用的免费反恶意软件工具

    网络的快速发展,带来更多价值的同时,也有着不少的弊端。就例如恶意软件。最近几年,随着恶意软件的增多,应用反恶意软件工具以保证安全而耗费的资金变得越来越高昂。但是,不管大家相信与否,…

  • 企业系统层安全防护技术精要

    【.com 独家特稿】众所周知,操作系统以及数据库是现代计算机技术中最为底层和核心的软件系统。那么,企业系统层次的安全问题主要来自于网络内使用的操作系统的安全和数据库安全层面上。针…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注