标题:
【播报】Vista动态内存管理组件存漏洞
[打印本页]
作者:
期待~~
时间:
2009-10-29 18:08
标题:
【播报】Vista动态内存管理组件存漏洞
Vista动态内存管理组件存漏洞
新西兰的安全研究人员Ben Hawkes正在研究Windows Vista可能遭到攻击的一些情况。他警告说用户需要更多的保护措施。
Hawkes本月在拉斯维加斯举行的黑帽大会上展示了他的研究成果。他还将在9月末在惠灵顿举行Kiwicon会议上展示他的研究成果。
黑客
Hawkes的研究发现了一些攻击Vista heap的破*解*技术。Vista heap是一个动态内存管理组件,包括微软的Word到网络应用程序在内的每一个应用程序都使用这个组件。
黑客
Hawkes说,这些应用程序中存在一种称作“内存中断错误”的软件瑕疵。这些软件瑕疵一直是非常严重的安全问题,因为能利用这些软件瑕疵执行任意的代码,例如允许攻击者运行一个后门或者键盘记录器等代码。
网络安全
微软一直在努力防止恶意黑客实施中断内存的攻击。当微软推出Windows Vista的时候,微软还为这个操作系统提供了一些增强的安全功能。但是,Hawkes说,用户还需要更多的保护。
黑客
Hawkes在黑帽会议召开的两个星期前与微软进行了接触。他向微软发了一份题为“攻击Vista heap”的幻灯片的副本。微软给了他一点积极的回应。
黑客
Hawkes说,我有一次非常好的经历。他说,他不知道微软下一步将采取什么措施来处理这个问题。他说,微软最终可能会推出他在研究成果中建议的一些保护机制。
黑客
欢迎光临 【3.A.S.T】网络安全爱好者 (http://3ast.com/)
Powered by Discuz! 7.2