Computers on Focus - Online Security Guide

03:38 אחר הצהריים
19 אפריל 2024

הותקף נטו ZDI בהצלחה על ידי IE זיכרון

הותקף נטו ZDI בהצלחה על ידי IE זיכרון

בקיץ 2014 מיקרוסופט השיקה את השימוש-אחרי-חינם קל לתוך דפדפן אינטרנט אקספלורר. בשלב שחלק הכיתות המנצלות נסגר, בעוד כובעים שחורים החוקרים נותרו בחיפוש דרכים חדשות על השחתת זיכרון בתוך הדפדפן.

לא עבר זמן רב מאוד עד צוות מומחים מן Zero Day Initiative על מ- HP הלב מנצל שהיו פעם אמינה כבר לא מתנהג כמצופה. הנושא היה נעוץ מספר ההקלות כי הוכנסו לתוך האינטרנט אקספלורר ביולי. כמה חודשים לאחר מכן, באוקטובר, החוקרים עבדול עזיז אל-חרירי, סיימון Zuckerbraun ובריאן Gorenc פתחו התקפות נגד שתי הקלות כלומר MemoryProtection וגל מבודד. מיקרוסופט מקלים מעקף הבאונטי בונוס הכחול הכובע עבור הביטחון הוענקו לחוקרים עם הסכום של 125 000 דולר אמריקאי. החוקרים העירו שהם שמחים מאוד כי מיקרוסופט השתמשה בנתונים הטובים מתוך המחקר שנעשה.

חלק מהכסף או 25 000 דולר הוענקו בנפרד עבור הגשת הצעה עבור הגנה נגד טכניקה. צפוי הפרס ייתרם במלואו אוניברסיטת קונקורדיה, טקסס A&אוניברסיטת M, חאן האקדמיה. אלה הם המוסדות נותנים חסות לתוכניות עבור טכנולוגיה, מדע, מתמטיקה והנדסה.

לדברים כדי Gorenc, מיקרוסופט לא תוקנה הסוגיות שזוהו במחקר HO ZDI ו ZDI ימתין עם גילוי של הפרטים. החוקר, למרות זאת, גילה כי חלק אחד של ההתקפה כולל שימוש של MemoryProtect כמו אורקל על מנת ASLR (הרנדומיזציה פריסת מרחב כתובות) כדי לעקוף. במילים אחרות, חוקרי משתמשי הקלה אחד להביס אחר. הקלות אלו שמשו לאחר חופשיים יותר על התוקף. החוקרים עשו שימוש בהקלה להביס הקלה נוספת כי אינטרנט אקספלורר מסתמך על.

השימוש-אחרי-חינם הפגיעויות השתלטו על גולש החיץ כמו הפגיעות החדשות הנוגע לשחיתות זיכרון. נקודות תורפה אלו קורות כאשר הזיכרון המצביע שהתפנה ובכך לאפשר פושעי הסייבר להשתמש מצביעים נגד שטח בזיכרון כי יש קוד זדוני הוכנס והוצא להורג.

חברת מיקרוסופט השקיעה זמן וכסף לתוך הבניין של הקלה מפני התקפות הקשורות לזיכרון. היא כללה הקלה Internet Explorer ודרך א.מ.ת (Toolkit ניסיון מקלים משופר).

עסקה גדולה בהתקפות נגד ואת העוקף של הקלה כבר מוגבלת במידה רבה אקדמאיות וחוקר. חלק מההתקפות הממוקדות הפרופיל הגבוה אולם הופנה לקחת בחשבון את נוכחותו הקלה. לדוגמה, מבצע APT נגד צבא וממשלת מטרות Snowman מבצע, נסרק על נוכחות א.מ.ת ולא לבצע במקרה זה כלי אותר.

במשך זמן רב, של Internet Explorer סובל באגים גרימת נזק לזיכרון ומיקרוסופט כבר משחררים עדכונים מצטבר חודשי עבור דפדפן מדי חודש כפי שהוא נעשה שימוש בהתקפות ממוקדות מפני האקרים.

כשנשאל על באגים בשימוש-אחרי-חינם ואת IE, החוקר Gorenc צוין כי שטח התקיפה הוא יקר וצריך להתקיים. זה כל כך כמו דרך כמה מניפולציות קטין על שטח התקיפה, החוקר יכול להשיג ביצוע קוד על הדפדפן.

ZDI השקיעה כ 12 מיליון דולרים בעבר 9 חודשים על שטח התקיפה שימוש-אחרי-חופשי על נקודות תורפה קונה. תכנית פגיעות, ZDI מתגמלת חוקרים לחשוף נקודות תורפה בתהליך שלה. החרקים היו משותפים עם לקוחות HP ולאחר מכן גם עם הספקים שהושפעו.

לפני שהצטרף במשרה מלאה ZDI, עמיתיו של Gorenc - חרירי Zuckerbraun היו תורמים חיצוניים, התמודדות עם IE ו- הגשות שימוש-אחרי-חינם. עבור IE זיכרון התקפות Zuckerbraun הפך את MemProtect ידי לומד איך זה מתוסכל שימוש-אחרי-חינם פגיעויות. באותו זמן חרירים התמקדו עקיפת הערימה המבודדת. Gorenc עבד על עוקף ארגז החול. כאשר מאמציהם בשילוב, החוקרים קיבלו מספיק מידע כדי לשתף ולדון עם מיקרוסופט.

הפרס כי שלושת החוקרים קבלו ייתרם למוסדות חינוך שלושה בפרט, יש כפי שהם הפצה אישית ומשמעות לכל אחד החוקרים דגש STEM החזק.

Leave a Reply

Your email address will not be published. Required fields are marked *

Time limit is exhausted. Please reload the CAPTCHA.