1月20日消息,據(jù)國(guó)外媒體報(bào)道,微軟去年P(guān)wn2Own黑客大賽上發(fā)現(xiàn)的漏洞,在9個(gè)月后終于得到了修補(bǔ),但是短短一天過(guò)后,就有研究者公布了新的Windows補(bǔ)丁的攻擊代碼。
這個(gè)被微軟定義為最高危險(xiǎn)等級(jí)“危急”的漏洞早在9個(gè)月前的黑客大賽上就發(fā)現(xiàn)了,當(dāng)時(shí)它被其發(fā)現(xiàn)者用于強(qiáng)強(qiáng)聯(lián)手攻擊Internet Explorer 8 (IE8),并為其贏得了10000美元的獎(jiǎng)金。
Vreugdenhil在去年的Pwn2Own上只用了2分鐘就攻擊了IE8,被稱(chēng)為“技術(shù)上令人印象深刻的”。他不光用了兩個(gè)漏洞,而這兩個(gè)漏洞都可以自身被利用,他還令兩個(gè)漏洞同時(shí)奏效。
Vreugdenhil 指出,這個(gè)攻擊代碼并不適用于實(shí)施犯罪的人,單單運(yùn)行該開(kāi)發(fā)程序不會(huì)起作用,不過(guò)IE會(huì)癱瘓。TippingPoint公司的Portnoy認(rèn)為微軟在9 個(gè)月后才遲遲做出修補(bǔ)表現(xiàn)出他們?cè)诮涣魃系墓ぷ魇д`,因?yàn)槲④浾J(rèn)為該漏洞不可開(kāi)發(fā),而Vreugdenhil的工作則證明這是可以開(kāi)發(fā)的,但直到 Vreugdenhil到美國(guó)的TippingPoint工作后,他們才正式和微軟聯(lián)絡(luò)上并指出這個(gè)漏洞的可開(kāi)發(fā)性。
上個(gè)月微軟再次就其對(duì)ASLR和DEP的信任表態(tài),認(rèn)為他們對(duì)目前可預(yù)想的攻擊都可以做出強(qiáng)有力的對(duì)策。Portnoy對(duì)此持反對(duì)意見(jiàn),“他們看不到漏洞不代表這些漏洞沒(méi)有被利用過(guò)。這只是能說(shuō)明微軟還沒(méi)發(fā)現(xiàn)它們”。今年3月9日至11日,將在CanSecWest安全會(huì)議上舉行新一屆Pwn2Own比賽,屆時(shí)將主要關(guān)注對(duì)瀏覽器和手機(jī)的開(kāi)發(fā)。不過(guò)今年的現(xiàn)金大獎(jiǎng)將頒給成功入侵手機(jī)寬帶處理器的研究者,因?yàn)檫@將為開(kāi)發(fā)處理無(wú)線通訊信號(hào)的芯片固件漏洞提供思路。
本文轉(zhuǎn)載自:http://news.csdn.net/a/20110120/290495.html