惠普曝光Windows系统IE漏洞,微软:不打算修复
作者:网络转载 发布时间:[ 2015/6/26 10:56:31 ] 推荐标签:操作系统 Windows 安全

近日在加拿大蒙特利尔举行的RECon会议上,惠普团队披露了一个32位Windows系统的IE漏洞,在其发布的一个关于攻击细节的白皮书,其中包括对默认IE配置的修改攻击,以及对IE防护提升的建议。据惠普方面透露,在将细节公布于众之前,微软已经明确表示不会修复该漏洞。
这个IE漏洞基于ASLR(Address Space Layout Randomization),ASLR是一种针对缓冲区溢出的安全保护技术,通过对堆、栈、共享库映射等线性区布局的随机化,通过增加攻击者预测目的地址的难度,防止攻击者直接定位攻击代码位置,达到阻止溢出攻击的目的。据研究表明,ASLR可以有效的降低缓冲区溢出攻击的成功率,如今Linux、FreeBSD、Windows等主流操作系统都已采用了该技术。
据惠普研究人员统计,该漏洞影响数百万的32位win系统。尽管惠普安全人员强烈表示微软应及时修复该漏洞,但微软依然不为所动,微软给出的理由的是这个问题不影响IE的默认配置,不存在潜在风险,也不会影响大量的用户,因此没有必要花费力气修复。另外是将来的IE趋势都是64位,32位将逐渐退出而且MemoryProtect(存储保护)也会让IE漏洞数量下降。
本文内容不用于商业目的,如涉及知识产权问题,请权利人联系SPASVO小编(021-61079698-8054),我们将立即处理,马上删除。
相关推荐
接口测试哪些地方容易出现代码漏洞?代码漏洞该如何解决?代码审计有什么好处?网站的漏洞主要体现在哪些方面?苹果捉虫项目遭遇尴尬 赏金太低参与者将漏洞转卖灰市Web安全测试漏洞场景预警即预防:6大常见数据库安全漏洞【重大漏洞预警】Windows两个关键远程代码执行漏洞研究发现新网络安全漏洞 遭遇攻击或引发大停电管理员权限的凭证安全漏洞Uber利用法律漏洞在英国避税2年没人领,安卓漏洞高悬赏从5万美元涨到20万安卓又曝新漏洞:用户界面设计也能被黑Win7/Win8又现新漏洞 系统变慢不得不重启网络安全研究人员发现新漏洞:或成另一个WannaCry勒索病毒利用系统漏洞肆虐全球,微软应不应该承担商业责任JAVA反序列化漏洞知识点整理安全漏洞频现 女黑客一口气黑掉4款共享单车app

sales@spasvo.com