查看: 5167|回复: 18
收起左侧

[技术探讨] 前两天看的新闻,win8和IE10被攻破,就连WD和win8那个开机启动的安全功能也被攻破?

[复制链接]
wudiwusuowei
头像被屏蔽
发表于 2012-11-3 19:27:20 | 显示全部楼层 |阅读模式
本帖最后由 wudiwusuowei 于 2012-11-3 19:30 编辑

前两天看的新闻,win8和IE10被攻破,就连WD和win8那个开机启动的安全功能也被攻破?
这个会不会是真的,太可怕了吧,连微软的WD和开机启动的安全功能这么快就被攻破了。
不知道大家有什么想法?我反正感觉非常的恐怖的说。。。

上周,微软发布了Windows 8操作系统。尽管微软在最新操作系统中内置了多个重大安全升级措施。但是,致力于开发软件攻击技术并将其出售给政府机构客户的法国公司Vupen宣布,其已开发出一个漏洞利用,可用以控制一台运行Internet Explorer 10的Windows 8系统机器。

  Vupen首席执行官肖基·布卡(Chaouki Bekrar)在Twitter上写道:“我们将以各种0D(“零时差攻击”Zero-days)组合来pwn(黑客俚语入侵)所有Win8/IE10的最新漏洞防御措施,”。

  据了解,微软暂未对该消息做出回应。随后,红黑联盟致电微软中国方面,对方表示“并未收到有关该方面的任何消息”。

  还了解到,Vupen宣布已攻破微软在Windows 8所内置的最新防御工事。该新版软件默认绑定了名为Windows Defender的反恶意软件应用程序,并用统一的可扩展固件接口(Unified Extensive Firmware Interface)替换了Windows传统的BIOS(用于启动操作系统并初始化系统组件的那部分电脑内存),旨在防止任何可能在系统启动时进行篡改操作的攻击。微软同时也修补升级了一项名为“地址空间布局随机化”(Address Space Layout Randomization)的安全措施,将程序的可执行命令隐藏在计算机内存的随机位置,这样一来,软件漏洞就无法轻易利用目标应用程序中的bug找到并运行命令用于恶意目的。而最新版本的IE采用了改进型的“沙箱”模式以防止攻击该浏览器的黑客获取对系统的进一步控制。

  布卡表示,经过“数月”的工作,Vupen向顾客提供的漏洞利用已经击溃了上述所有安全措施,但他并没有透露任何细节
Networkjsj
发表于 2012-11-3 19:48:01 | 显示全部楼层
这些是为拿奖金的 都是只能高手、不过他们也很有职业道德,不会吧发现的漏洞公布的,一般小、中黑客是没办法做的 所以现在 这个漏洞是没办法利用的
wudiwusuowei
头像被屏蔽
 楼主| 发表于 2012-11-3 19:54:48 | 显示全部楼层
不过微软的确也是树大招风。。。
飞霜流华
发表于 2012-11-3 22:14:33 | 显示全部楼层
只提到UEFI出了问题,与wd无关
dreamcatcher076
发表于 2012-11-3 22:57:35 | 显示全部楼层
放心吧曝光的漏洞不算漏洞
寻找周宇轩
发表于 2012-11-4 00:32:31 | 显示全部楼层
我第一个反应是太好了,可以在OEM机上装linux了
barbara
发表于 2012-11-4 08:22:55 | 显示全部楼层
不能被攻破才不正常。
sharks
发表于 2012-11-4 08:25:52 | 显示全部楼层
这个是好消息吧!!元芳,你怎么看?
68728228
发表于 2012-11-4 08:33:34 | 显示全部楼层
这个世界上没有绝对的安全啊
ccavfun 该用户已被删除
发表于 2012-11-4 17:10:55 | 显示全部楼层
我看了反而更放心了好不好……像数字那样明明误杀世界第一也不敢说的才危险啊
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-24 20:08 , Processed in 0.128115 second(s), 16 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表