Otkrivena katastrofalna sigurnosna rupa u Visti

Mark Dowd iz IBM Internet Security Systems-a (ISS) i Alexander Sotirov iz VMware Inc-a su demonstrirali fatalnu grešku u Windows Vista operativnom sistemu, toliko problematičnu da se ne može zatvoriti. Njihov metod se zasniva na upotrebi scripting sistema, kao što su Java i elementi .NET framework-a, da bi se pokrenuo "zloćudni kod". Tada se

Mark Dowd iz IBM Internet Security Systems-a (ISS) i Alexander Sotirov iz VMware Inc-a su demonstrirali fatalnu grešku u Windows Vista operativnom sistemu, toliko problematičnu da se ne može zatvoriti. Njihov metod se zasniva na upotrebi scripting sistema, kao što su Java i elementi .NET framework-a, da bi se pokrenuo “zloćudni kod”. Tada se napadaju Vistini Address Space Layout Randomization (ASLR) i Data Execution Prevention (DEP) i to omogućava hakerima da učitaju bilo kakav sadržaj na bilo koju lokaciju korisnikove mašine. Ono što je najgore jeste što je kompletan mehanizam moguće upotrebiti beskanačno mnogo puta. “Ulazak” se ostvaruje preko Internet Exlorer-a ili bilo kog drugog pretraživača.


Izvor: Trustedreviews

Ostani u toku

Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.

Hvala!

Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.

Možda vam se svidi