字体:  

IBM/VMware专家攻破WindowsVista内存保护

betabbs 发表于: 2008-8-11 08:28 来源: 远景无限博客

日前在拉斯维加斯举行的Black Hat安全会议上,两位计算机系统安全研究人员演示了一种新技巧,能够彻底绕过Vista的内存保护机制,给网络安全威胁带来一种新思路。

  来自IBM公司互联网安全系统(ISS)部门的Mark Dowd和来自虚拟机软件公司VMware的Alexander Sotirov在会上演示了他们攻破Vista随机地址分配分配(ASLR)和数据执行保护(DEP)的新方法。他们可以使用Java、Active X和.Net对象来向网络浏览器加载恶意代码,主要针对IE浏览器。

  由于使用该方法可随意进入被受害系统,加载任意代码,其破坏性极强,因此其技术细节并没有被完全公开。但已经研读过他们论文的安全专家纷纷表示,这种新的攻击方式是一项突破,微软很可能对此无能为力。因为它并不是利用了任何IE或Vista的新漏洞,而是从Vista的基础架构着手展开攻击。

  著名安全专家Dino Dai Zovi表示:“这种方法的天才之处在于,它是完全可复制的。他们可以在任何想要的地方加载任何代码。Vista这下彻底玩完了。在这种新方法的面前,几乎所有浏览器漏洞都显得平凡无奇。大量安全预防方式都已经失效,ASLR和硬件DEP对于这种攻击都完全没有抵抗能力。”

  微软官方并没有对此项研究成果作出评论。但微软安全响应中心经理Mike Reavey表示他们已经注意到了这项研究,一旦其方法公开将进行深入考察。值得注意的是,需要担心的并不只有微软。据称,由于该方法并不基于任何具体的系统安全漏洞,针对其他平台或环境的类似攻击方式有可能被很快模仿出来。

最新回复

逐海飘的风 at 2008-8-11 09:24:38
道高一尺,魔高一丈啊。
kyofei at 2008-8-11 12:20:16
绝对的资讯新闻,有点错版吧~
sszero at 2008-8-11 21:12:56
这个东西干的漂亮,我就觉得Vista的内存保护好像和Linux比还欠火候,终于有IBM出手了……
hongyanhua at 2008-8-12 08:48:11
呵呵 这个太容易了
liuliujiandong at 2008-8-12 08:56:13
WindowsVista专家攻破IBM/VMware内存保护
xinghdong at 2008-8-12 11:53:51
内存保护是干什么的?
liuliujiandong at 2008-8-12 15:55:13
我也不知道啊..
sszero at 2008-8-12 18:00:38
内存保护就是操作系统防止程序非法操作不属于为它分配的内存空间的技术手段,也就是传说中的防溢出。
其实有了内存保护,溢出并不是非常简单,如果你简单的用C语言的指针写一个不属于你的内存的空间,Linux系统会直接让程序退出,而读取则得到随机数据,不是实际数据。Windows也有相似的保护,可能操作上不同,这次IBM和VM出手是实现了真正的溢出,技术含量高低看大家对Windows的内存保护能力强弱的看法了。说句实话,Vista比XP的保护能力有质的飞跃,但是还是不行啊。
其实那个Super Fetch也是一个巨大的漏洞,对安全性要求高的用户(比如一些企业,或者涉密的研究机构等)应当谨慎使用。
stonepark at 2008-8-12 19:03:35
这个世界看来不太平
Rat2 at 2008-8-12 20:48:41
我的天哪,这个漏洞怎会有这么大的能力?还是远离IE吧
zqxsl at 2008-8-12 22:55:04
放心,有这能力的人会攻击我们?
aronmalache at 2008-8-14 21:36:12
呵呵,当年WindowsXP也有人像LS这么想的,结果怎么样呢?小心驶得万年船。呵呵