|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Mar 2006
Messaggi: 22114
|
[NEWS] IE8 Blocca Bypass ".NET DEP+ASLR"
24 marzo 2009 alle 22.28 di netquik
![]() In un intervento sul blog ufficiale "Security Research & Defense", Microsoft informa che il nuovo browser Internet Explorer 8 include capacità di blocco per un noto meccanismo di bypass delle tecnologie di protezione DEP e ASLR di Windows Vista via .NET framework, metodologia di attacco dimostrata con successo dai ricercatori di sicurezza Alexander Sotirov e Mark Dowd nel corso dell'ultima conferenza BlackHat l'estate scorsa. L'approccio presentato dai due ricercatori permetteva ad eventuali attacker di utilizzare le DLL di .NET framework per allocare pagine eseguibili di memoria in location prevedibili all'interno del processo iexplore.exe. I due ricercatori avevano inoltre brillantemente dimostrato come il comportamento di .NET potesse essere combinato con una diversa vulnerabilità sfruttabile di corruzione della memoria per eseguire codice arbitrario. Maggiori dettagli sono disponibili nel paper tecnico realizzato da Sotirov e Dowd. Link per approfondimenti: Security Research & Defense Blog Bypassing Browser Memory Protections Fonte: SRD Blog via Tweakness
__________________
Questa opera è distribuita secondo le regole di licenza Creative Commons salvo diversa indicazione. Chiunque volesse citare il contenuto di questo post deve necessariamente riportare il link originario. |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 15:42.