论坛
门户
内部优惠
喜欢
话题
VIP会员
搜索
新浪微博
登录
注册
100%
100%
首页
>
新闻动态
>
安全咨询
>
安全专家利用IE11漏洞攻破Win8.1
回复
« 返回列表
灯火互联
管理员
注册日期
2011-07-27
发帖数
41778
QQ
火币
41290枚
粉丝
1086
关注
100
加关注
写私信
打招呼
阅读:
2034
回复:
0
安全专家利用IE11漏洞攻破Win8.1
楼主
#
更多
只看楼主
倒序阅读
发布于:2013-11-15 17:34
黑客
漏洞
保存
100%
100%
[]
1
Windows 8.1和IE11是
微软
引以为傲的产品,为了保证它们的安全性,微软也是下了大功夫的,不说开发方面,就单说斥重金请
大家
找Bug就能看出微软对安全的重视。
然而,世界上哪里有绝对完美的东西呢?尽管微软付出了很多努力,但是安全研究人员还是找到了Windows 8.1和IE11的
漏洞
。
在最近举办的Mobile Pwn2Own
黑客
大会上,来自惠普Zero-Day Initiative团队的安全研究人员Abdul Aziz Hariri和Matt Molinyawe成功攻破了Windows 8.1上的IE11。
惠普的这两位安全研究人员找到了Surface Pro平板机上IE11中存在的一个oday漏洞,利用这个漏洞,他们从浏览器中启动了系统内置的计算器,并最终获得了对设备的完整控制权。
惠普表示:“(他们)在演示中利用了IE11中存在的一个释放后使用(use-after-free)问题泄露了一个地址,从而绕过了ASLR和DEP。Abdul和Matt从浏览器中开启了calc.exe,还展示了一种可用来攻击的metasploit模块。”
该漏洞已经被上报给微软,未公开任何
技术
细节,普通用户不用担心受到此类攻击。相信微软很快就会发布补丁修复该问题。
图片:865602.png
喜欢
0
评分
0
最新喜欢:
淘宝天猫隐藏优惠券地址
回复
100%
发帖
回复
« 返回列表
普通帖
您需要登录后才可以回帖,
登陆
或者
注册
100%
返回顶部
关闭
最新喜欢