赛迪网 > IT技术 Linux > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

研究人员发现Vista攻击方法 呼吁微软小心

发布时间:2008.08.27 07:30     来源:赛迪网    作者:kaduo

【赛迪网-IT技术报道】新西兰的安全研究人员Ben Hawkes正在研究Windows Vista可能遭到攻击的一些情况。他警告说用户需要更多的保护措施。

Hawkes本月在拉斯维加斯举行的黑帽大会上展示了他的研究成果。他还将在9月末在惠灵顿举行Kiwicon会议上展示他的研究成果。Hawkes的研 究发现了一些攻击Vista heap的破解技术。Vista heap是一个动态内存管理组件,包括微软的Word到网络应用程序在内的每一个应用程序都使用这个组件。

Hawkes说,这些应用程序中存在一种称作“内存中断错误”的软件瑕疵。这些软件瑕疵一直是非常严重的安全问题,因为能利用这些软件瑕疵执行任意的代码,例如允许攻击者运行一个后门或者键盘记录器等代码。

微软一直在努力防止恶意黑客实施中断内存的攻击。当微软推出Windows Vista的时候,微软还为这个操作系统提供了一些增强的安全功能。但是,Hawkes说,用户还需要更多的保护。

Hawkes在黑帽会议召开的两个星期前与微软进行了接触。他向微软发了一份题为“攻击Vista heap”的幻灯片的副本。微软给了他一点积极的回应。

Hawkes说,我有一次非常好的经历。他说,他不知道微软下一步将采取什么措施来处理这个问题。他说,微软最终可能会推出他在研究成果中建议的一些保护机制。

(责任编辑:董建伟)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 研究人员发现Vista攻击方法 呼吁微软小心 (08-26) · 顶级笑星千万美元代言Vista 与盖茨联合演出 (08-25)
· Vista炮制3亿广告计划 盖茨与笑星联袂救市 (08-22) · 35%用户将电脑预装Vista系统卸载改用XP (08-19)
· 台湾公平贸易委员会对微软强卖Vista展开调查 (08-19) · 超强PPC智能机也要降 O2版Vista仅售3650元 (08-12)
· IBM/VMware系统专家攻破了Vista内存保护 (08-11) · 研究人员发现新攻击方法 可绕过Vista安全措施 (08-10)
· Vista、Unix和MacOS补丁修复机制谁更强 (08-06) · PS3模拟运行Vista速度几何?慢到你疯狂 (08-06)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 电子商务盈利新招:垂直化渠道管理新趋势
· 互联网加速蜕变 运营商进军搅动市场格局
· 08 IT技术风起云涌 专访 ITIL落地难在哪
· 视频加密保护解决方案 文档安全解决方案
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统