成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2014SyScan360--微軟Fix It 補(bǔ)丁機(jī)制原理及攻擊利用

原創(chuàng)
安全
導(dǎo)語(yǔ):2014年7月16日,由SyScan主辦,360公司承辦的SyScan360國(guó)際前瞻信息安全會(huì)議隆重召開(kāi)。本次會(huì)議上匯集了來(lái)自美、意、西、葡等9個(gè)地區(qū)的18名頂級(jí)安全專家,向與會(huì)者分享安全領(lǐng)域最新的科研成果,議題涵蓋Window、ios、Android系統(tǒng)安全,汽車(chē)攻擊、云服務(wù)攻擊等諸多領(lǐng)域。

2012年9月,微軟IE被發(fā)現(xiàn)存在一個(gè)可以傳播 “毒常青藤”后門(mén)木馬程序的安全漏洞,此漏洞會(huì)導(dǎo)致IE用戶在不知情的正常使用時(shí)訪問(wèn)到一個(gè)惡意網(wǎng)站。對(duì)此德國(guó)政府和安全專家建議人們?cè)谠撀┒吹玫叫迯?fù)之前暫時(shí)停止使用IE。同年年末,微軟發(fā)布了一款名為“Fix It”的修復(fù)補(bǔ)丁將該漏洞永久修復(fù)。今天,來(lái)自商業(yè)網(wǎng)絡(luò)情報(bào)Isight公司的Jon Erickson,在會(huì)上與嘉賓分享了這個(gè)從未公開(kāi)的Fix It補(bǔ)丁工作原理及攻擊利用的具體細(xì)節(jié)。

Fix It是應(yīng)用兼容補(bǔ)丁的一部分,微軟一些網(wǎng)站群都在使用這樣的技術(shù),這樣的補(bǔ)丁可解決兼容問(wèn)題、通用的方法等等問(wèn)題。另外它還可以在一些老的軟件的發(fā)行,比如Windows2000到2007的過(guò)程中進(jìn)行修補(bǔ)與重新定向等其他工作。

與其他只報(bào)告出函數(shù)的補(bǔ)丁不同,F(xiàn)ix It會(huì)在運(yùn)行5秒鐘之后告訴你工具的變化以及形式的不同之處,我們能通過(guò)它確定微軟到底是不是修補(bǔ)了補(bǔ)丁。

在運(yùn)行其他補(bǔ)丁時(shí),如果出現(xiàn)跳轉(zhuǎn),再看它有一些什么樣的東西,在一個(gè)具體情況下,一個(gè)跳轉(zhuǎn)調(diào)用一個(gè)函數(shù),這是可參考的帳戶,再跳回到現(xiàn)有的代碼上,微軟做這些,它不是免費(fèi)的,當(dāng)然不用可以刪掉,不用進(jìn)行轉(zhuǎn)儲(chǔ)。他們也意識(shí)到內(nèi)存的泄露,在被利用之后,再利用下一個(gè)周期進(jìn)行修理。

我們?nèi)绾文軌蛲ㄟ^(guò)補(bǔ)丁保持它的持久性呢?

Jon Erickson表示不推薦進(jìn)入引擎,“如果做的話要通過(guò)這個(gè)路徑來(lái)完成。同時(shí),你也要知道,你可以搜索你的注冊(cè)表和文件的系統(tǒng),我認(rèn)為對(duì)于微軟來(lái)說(shuō)增加簽名到SDB的文件是必要的,你在運(yùn)行這個(gè)SDB文件的時(shí)候,應(yīng)該獲得微軟,或者你信任的那一方說(shuō)你運(yùn)行SDB的文件是合法的,這樣的特性是不會(huì)讓你容易受到攻擊,你必須擁有管理員的權(quán)限,這樣你才能注冊(cè)安裝SDB的文件到系統(tǒng)當(dāng)中。”

我們認(rèn)為補(bǔ)丁能夠提供非常獨(dú)特的機(jī)會(huì),能確定這個(gè)漏洞的一個(gè)根本的原因。這樣的話,微軟就可以修復(fù)最根本的導(dǎo)致漏洞的原因,然后避免漏洞的攻擊。

責(zé)任編輯:林琳 來(lái)源: 51CTO.com
相關(guān)推薦

2014-07-16 16:18:27

2014-07-16 10:42:35

2014-07-16 17:01:16

2014-07-16 12:03:34

2014-07-16 14:24:07

2014-07-17 15:43:35

2014-07-16 16:14:13

2014-07-17 10:11:40

反匯編引擎CapstoneSyScan360

2014-07-17 11:33:47

2014-07-17 15:16:18

2014-07-17 11:54:37

2014-07-17 21:22:39

2014-07-18 09:18:58

2014-07-16 18:47:05

2015-10-16 10:16:19

2014-07-16 12:06:26

SyScan360

2014-06-20 15:02:46

2014-07-16 09:45:58

2014-07-03 10:29:17

2009-04-06 07:06:39

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 天天操天天射综合 | 午夜视频网站 | 色999视频 | 久久国产精彩视频 | 波多野结衣一区二区三区在线观看 | 久久这里只有精品首页 | 欧美精品黄 | 视频在线一区二区 | 午夜日韩视频 | 国产a级黄色录像 | 天堂一区二区三区 | 亚洲一区二区三区乱码aⅴ 四虎在线视频 | 在线观看免费av网站 | 国产一区二区三区四区在线观看 | 草比网站 | 亚洲午夜精品 | 亚洲伦理自拍 | 一区二区三区国产精品 | 欧美手机在线 | 国产成人精品网站 | 中文字幕亚洲在线 | 五月婷婷激情网 | 天堂精品 | 亚洲男人天堂2024 | 日本在线黄色 | 羞羞的视频免费在线观看 | 日本免费黄色 | 羞羞免费网站 | 男女羞羞视频在线 | 精品国产一级 | av在线免费观看网站 | 久久国产精品精品国产色婷婷 | 第四色播日韩第一页 | 久久久久国产精品一区二区 | 三级欧美 | 亚洲欧美国产一区二区三区 | 日韩欧美国产精品一区二区 | 蜜桃在线视频 | 日韩在线观看一区 | 日操夜操| 日韩在线视频观看 |