امتیاز موضوع:
  • 0 رأی - میانگین امتیازات: 0
  • 1
  • 2
  • 3
  • 4
  • 5

دور زدن امنیت ویندوز فقط با تغییر یک بیت

#1
در میان چندین دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
آسیب پذیری های تحت وب  که مایکروسافت در Tuesday Patched برای آنها، وصله امنیتی ارائه کرده  بود، یک آسیب پذیری بحرانی یافت می شد که می توانست توسط هکر برای دور زدن تدابیر امنیتی تمام نسخه های سیستم عامل ویندوز (از XP گرفته تا Windows 10) تنها با تغییر یک بیت بهره برداری شود.

Udio Yavo (مدیر ارشد فناوری در شرکت امنیتی enSilo) شرح می دهد که آسیب پذیری محلی افزایش امتیاز (CVE-2015-0057) می تواند به نفوذگر این امکان را دهد که کنترل کامل دستگاه قربانی را بدست آورد. یک نفوذگر که به سیستم ویندوزی دسترسی کسب می کند می تواند از این آسیب پذیری برای دور زدن تمام تدابیر امنیتی، نقض تخفیفی مثل Sandboxing، تصادفی سازی حافظه و تفکیکی کرنل بهره برداری کند.
این رخنه در جزء رابط گرافیکی کاربر در ماژول win32K.sys در کرنل ویندوز وجود دارد. این حفره در واقع در تابع xxxEnableWndSBArrows باقی مانده است که می تواند تغییر داده شود. محققان این شرکت امنیتی اکسپلویتی برای تمام نسخه های ویندوز نوشته اند که به گفته آنها، Windows 10 را هم تحت تاثیر خود قرار می دهد.
روش حمله به این صورت است که می توان برای دور زدن محافظت های کرنل مثل DEP، MIC، KASLR و SMEP مورد استفاده قرار گیرد. Yavo علاوه بر شرح جزییات این آسیب پذیری، یک ویدیو برای اثبات ادعای خود در YouTube قرار داده است.
پاسخ
 سپاس شده توسط mr.destiny
آگهی
#2
اين براي موبايل هاي ماكروسافت لوميا ويندوز هم امكان پذيره؟؟
پاسخ
#3
(07-03-2017، 19:23)ÆMÆշЇÑζ نوشته است: دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
 
اين براي موبايل هاي ماكروسافت لوميا ويندوز هم امكان پذيره؟؟


امتحان نکردم!
ولی شاید بشه چون هردو ساخت مایکرو سافت هستن و شایدم نشه چون یکی واس pc هست یکی واسه موبایل!
پاسخ


[-]
به اشتراک گذاری/بوکمارک (نمایش همه)
google Facebook cloob Twitter
برای ارسال نظر وارد حساب کاربری خود شوید یا ثبت نام کنید
شما جهت ارسال نظر در مطلب نیازمند عضویت در این انجمن هستید
ایجاد حساب کاربری
ساخت یک حساب کاربری شخصی در انجمن ما. این کار بسیار آسان است!
یا
ورود
از قبل حساب کاربری دارید? از اینجا وارد شوید.

موضوعات مرتبط با این موضوع...
Earth ベآموزش امنیت شبکه های کامپیوتریプ
  امنیت سایت وردپرس – آیا وردپرس امن است؟ ببینیم داده‌ها چه می‌گویند
  درخواست نویسندگی در بخش امنیت و روش های مقابله با هـک
  اصطلاحات Hک و امنیت در دنیای سایبری
  امنیت اطلاعات چیست؟
  آیا می دانید تفاوت http با https در امنیت اطلاعات چیست ؟
  عادتهای بدی که امنیت شما را به خطر می اندازند
  چطور از امنیت مرورگرهای اینترنت مطمئن شویم؟
  چهارده نکته برای امنیت بخشی به گوشی های اندرویدی
  نکاتی برای حفظ امنیت در تبلت

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 1 مهمان