2012年3月11日星期日
Pwn2Own 2012:IE9和IE10有相同的0day漏洞 zz
在Pwn2Own 2012黑客大赛上,之前将Chrome攻破的VUPEN团队利用两个不同的0day漏洞攻 破了一台安装了Windows7 SP1系统的电脑,而团队的负责人Chaouki Bekrar表示,他们所利用的IE9的0day漏洞事实上完全可以适用于IE6到IE10的浏览器,这就意味着才搭载着WIN8亮相的IE10将会面临 着严峻的安全威胁。VUPEN利用一个堆溢出漏洞绕过DEP和ASLR,利用另一个内存损坏漏洞绕过了浏览器的沙盒保护模式。
订阅 博文 [Atom]