[ 登录 ][ 注册 ] 天极传媒: 比特网 | 天极网 | IT专家网 | IT商网 | 52PK游戏网 | 手机天极 | IT分众 |
您现在的位置: IT专家网 > 安全子站 > 新闻

Vista系统被曝对新型攻击手法毫不设防

作者: 龙门鲤鱼,  出处:IT168, 责任编辑: 郭秋爽, 
2008-08-15 00:00
  在近日举行的黑帽安全大会上,两名安全专家本周将公布他们的最新研究发现,他们表示,通过利用一种新攻击手法,黑客可以完全获得微软最新操作系统Vista的最高权限。

  据国外媒体报道,在近日举行的黑帽安全大会上,两名安全专家本周将公布他们的最新研究发现,他们表示,通过利用一种新攻击手法,黑客可以完全获得微软最新操作系统Vista的最高权限。

  这两名安全专家分别是来自IBM互联网安全系统(ISS)的Mark Dowd和来自虚拟化软件公司VMware的Alexander Sotirov,他们已经发现了一个技术,可以用来绕过微软在Vista中采用的所有内存保护防御。

  使用这些技术,黑客通过一个网络浏览器可以加载恶意代码到用户计算机中,从而轻松突破诸如Vista的地址空间布局随机化(ASLR)、数据执行保护(DEP)和其它安全保护措施。通过使用不同的对象,诸如java、ActiveX和.net对象,这两位安全专家能够加载他们所希望的任何内容到用户计算机的任何位置。据透露,这种攻击技术是利用了IE浏览器或其它Web浏览器在处理活动脚本时的一个漏洞。

  尽管从其实现手段上来看,这个漏洞与任何其它普通安全漏洞没有差别,但是其它安全专家称这是一个重大突破,微软几乎不能够做什么修补工作来阻挡这个漏洞。这类攻击的工作原理与其它安全漏洞的利用手法差别非常大,它们并不是基于任何新的Windows安全漏洞,而是利用了微软用来保护Vista基础架构的方式。

  据著名安全专家Dino Dai Zovi表示,这种攻击手法是完全可以应用在其它系统的攻击之中。

  据微软表示,在Windows Vista中增加了很多防护措施来阻止基于主机的攻击,举个例子来说,ASLR就是通过随机安排关键数据区域的位置,来防止攻击者预测重要内存地址。尽管这个技术对防范内存异常攻击非常有效,但是当面对Dowd和Sotirov的新攻击方法时就毫无用处了。Dino Dai Zovi表示,“如果你考虑一下.NET加载DLL到浏览器本身的实现,微软会因为它们是.NET对象而认为这种操作是安全的,微软或许没有想到这种信任会被利用来发起攻击。”

  尽管微软官方还没有公开对这个发现进行回应,但是微软安全反应中心的经理Mike Reavey表示,微软已经知道这个发现,并且表示一旦这个发现公布后将很有兴趣去研究它们。

  目前还不知道这种攻击手法是否会被用来攻击微软之前的操作系统,诸如Windows XP和Windows Server 2003等,但是由于这类技术并不依赖于某一个特定的安全漏洞,Zovi认为人们很快将会在其它平台或环境中发现类似的技术。

网友评论

笔名 
请您注意:遵守国家有关法律、法规,尊重网上道德,承担一切因您的行为而直接或间接引起的法律责任。    IT专家网友拥有管理笔名和留言的一切权利。

邮件订阅


    • 解析Windows密码安全问题(第三部分)评论
      在前两部分文章中,我们讨论了Windows密码政策的问题以及它是如何在Active Directory环境被控制等问题,大家应该还记得在默认情况下密码政策和相关的设置位于默认域策略中(Default Domain Policy)。另外同样探讨了可以使用哪些技术破获windows密码,以及每种攻击方式的限制问题。那么,在本文中,我们将讨论如何让windows密码变得更加安全,以及如何能够解决在前两部分文章中出现的所有问题。本文将涉及Windows2002/2003/2008Active Directory默认安装带来的可能性以及其他能够整体提高密码安全的技术。
    • IDC创新和安全白皮书:合作或竞争评论
      业务创新是业务发展战略非常重要的一部分,并而日益成为公司保持竞争优势的决定性因素。由于创新的战略重要性,导致了我们越来越关注信息安全机制在抑制甚至扼杀业务创新方面起到的作用。IDC认为公司不仅是需要找到业务创新和有可能扼杀这种创新的信息安全机制,而且需要在这两者之间找到一个简洁的平衡来满足自己的业务需求。成功的企业能够在商业竞争中占有优势,是因为他们懂得去合理的利用两者使之成为一种具有杠杆作用的机制,而其它的企业只是单单强调其中的一个。
    • 预防企业数据丢失的6种最佳实践评论
      根据“私有权清算中心”(一家非赢利性消费者信息和倡导组织)的统计,自2005年1月以来,有将近2200万条记录遭到破坏。数据失窃和丢失案件数量惊人,这不仅是因为安全入侵事件正在以惊人的速度持续增长,数据丢失引发的财产损失事件也同样在飞速增加。根据美国政府的估计,所谓的“企业数据丢失”在去年使商业界损失了近1050亿美元。根据波尼蒙研究所(Ponemon Institute)的统计,仅仅内部人士导致的数据受损一项,每年给商业界造成的损失为平均每家公司3-4百万美元。产业分析公司Gartner集团估计,恢复数据的开销可以达到每条破坏记录150美元之高——这一数字还没有包括重拾客户信任和重建品牌价值、可能的罚款以及法律诉讼代理费的资金投入。在企业数据丢失案件有增无减的同时,公司也正在不断搜集更多数据,以求优化商业流程,改善客户服务,以及提升与合作伙伴的关系。更多的数据转化为相关数据在整个企业中数量不断增多的信息系统之间更广泛的传播。其结果就是——随着公司内外越来越多的用户获得接入系统的权限,敏感数据遭到破坏的风险也在不断增大。
    • RSA白皮书:管理银行的信息风险评论
      信息是银行的基础,但直到现在,金融机构还往往满足于以业务封闭式的方式管理风险。然而,行业的压力促使银行开始对这种战略展开思考。