研究人员使用浏览器躲避Vista存储保护

2008-8-12  选择字号:  | |
打印本文章

【TechTarget中国原创】拉斯维加斯——两名安全研究人员已经开发了新技术,可以绕过Windows Vista操作系统的所有的存储保护安全设置。许多的安全团队都说这是一次进步,不仅是对微软,对整个技术行业如何看待攻击也是一次进步。

  在Black Hat的一次陈述中,IBM互联网安全系统(ISS)的Mark Dowd和VMware Inc.的Alexander Sotirov将会他们发现的保护Vista的新方法,例如,地址空间布局随机化(Address Space Layout Randomization,ASLR))、数据执行保护(Data execution Prevention,DEP)和其他使用Java、ActiveX控件和在Web浏览器上上传任意内容的.NET objects。

  通过利用浏览器,特别是IE,处理动态脚本和.NET objects,他们曾经可以把他们想要的任意内容上传到用户计算机上的任意位置。

  阅读了Dowd和Sotirov写的关于该技术论文的研究人员说他们的工作是一次重大突破,而且在解决这个问题上,微软几乎什么都做不了。攻击本身不是基于IE或者Vista的漏洞,但是他们利用的是Vista的基础架构和微软选择保护他们的方法。
知名的安全研究员和作家Dino Dai Zovi说:“这个的高明之处在于它完全可以再次使用。他们使用攻击可以使用选定的许可八续订的内容上传到选定的位置。那就完全game over了。”

  Dai Zovi补充说:“这就是说几乎浏览器中的任何漏洞一般都可以利用。大量的利用防护都被浏览器放弃了。ASLR和硬盘DEP对这些攻击完全没用。”

  微软增加到Vista和Windows Server 2008的很多防护都是为阻止基于主机的攻击而设计的。例如,ASLR是为了阻止攻击通过随意移动程序堆栈、堆积和程序库等事物预测目标内存地址。这种技术对于内存腐化攻击很有用,但是Dai Zovi说这个Dowd和Sotirov的方法冲突,就完全没用了。

  Dai Zovi说:“它给微软在Vista内构建的安全网眼的很大一部分插入了刀子。如果你考虑一下.NET把DLL自己上传到 ”浏览器,然后微软假定他们是安全的,因为他们是.NET objects,你看微软没有认识到这个可以被当作其他攻击的跳板。这真是一中绝技。
微软的官员对Dowd和Sotirov的发现还没有作出反应,但是微软安全相应中心(MSRC)的组经理Mike Reavey上周三说微软知道这个研究,并且有兴趣看到一旦公开的结果。

  Dai Zovi强调Dowd和Sotirov使用的技术并不依赖于特别的漏洞。他说,结果可能很快就会有相似的技术应用于其它平台或环境。

  Dai Zovi 说:“这不是疯狂的技术,这两个人可以真正实现低水平的技术攻击,但是它很简单并可以在利用。我认为它将很快被在利用,有几分像曾经的heap spraying。”


2008 Black Hat大会资讯
 研究人员使用浏览器躲避Vista存储保护
 关于Vista攻击的议论
 Vista:功能仍超越安全
 蓝牙2.1易崩溃
 Kaminsky:DNS漏洞可以多种攻击
 Mozilla将发布Firefox威胁模型数据
 微软将发布补丁 增加可开发索引
 Hoffman将演示黑客新技术

【美国TechTarget独家授权】 Researchers use browser to elude Vista memory protections

【原创内容,版权所有,谢绝转载。违者,TechTarget中国将保留追究其法律责任的权利。】
作者:Dennis Fisher     译者:Tina Guo   
相关的专家答疑
微软的Windows Vista操作系统中发现了一个安全漏洞。这个安全漏洞允许rootkits在使用Vista操作系统的计算机上隐藏起来或者实施拒绝服务器攻击……
随着网络技术的快速发展网络安全问题越来越得到众多企业的重视,很多企业都在网上开展业务,发布了动态可以和用户交互的网站,然而动态网站带来强大互动功能的同时存在……
虽然Vista相比XP更不容易受到恶意代码的攻击,但是Vista仍然一直受到自身ActiveX浏览器插件技术的潜在威胁。本周一,微软发布了这方面的相关报道……
微软称在正常的补丁周期之外发布一个安全更新,修补影响多个Windows版本的严重漏洞。关于漏洞的信息很少,只知道它使Windows面临远程代码执行的危险……
很多人认为,只要重新安装了操作系统,就可以彻底清除病毒。但却不知道在操作系统进行重新安装后,由于安全设置以及补丁未及时安装等问题,最容易导致病毒的入侵,因此……
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
本文将帮助理解间谍软件、它的来源、行为方式和引起的问题,并提供一些清除间谍软件的技术,以及如何防御将来的入侵。
在使用电脑的过程中,我们无时无刻不在与密码打交道。如果自己设置的密码被别人猜到或破译,那么则会重要资料、个人隐私被泄露。因此安全密码的管理是与每个人都相关的一件大事。本专题中将用实例介绍如何安全密码的创建、管理和破解。
最新更新
专家答疑
技巧
Mike Rothman
问:我们已知的管理DNS的最佳做法,有哪些是可以信任的呢?更具体地说,在普通的企业风险排行中,DNS安全应该处于什么位置?
Joel Dubin
风险评估是个复杂的问题,不是几段话就可以讲清楚的,但是它是信息安全的核心。为了保护系统,你必须决定风险的等级。风险等级越高,就越需要保护……
Mike Chapple
问:IPS传感器用“自上而下”的方式搜索特征文件是什么意思呢? 答:你可能对防火墙的“自上而下”的匹配方法比较熟悉。IPS传感器使用同样的方法……