成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何檢測(cè)flash堆噴射攻擊?

安全 黑客攻防
近來利用“use-after-free”IE零日漏洞的攻擊似乎凸顯了flash堆噴射(heap spray)檢測(cè)的重要性。為什么攻擊者利用這種技術(shù)?研究人員又應(yīng)該如何檢測(cè)堆噴射(heap spray)?

Nick Lewis(CISSP,GCWN))是一名信息安全分析師。他主要負(fù)責(zé)風(fēng)險(xiǎn)管理項(xiàng)目,并支持該項(xiàng)目的技術(shù)PCI法規(guī)遵從計(jì)劃。2002年,Nick獲得密歇根州立大學(xué)的電信理學(xué)碩士學(xué)位;2005年,又獲得Norwich大學(xué)的信息安全保障理學(xué)碩士學(xué)位。在他09年加入目前的組織之前,Nick曾在波士頓兒童醫(yī)院、哈佛醫(yī)學(xué)院初級(jí)兒科教學(xué)醫(yī)院,以及Internet2和密歇根州立大學(xué)工作。

企業(yè)威脅專家Nick Lewis解釋了新的Flash堆噴射(heap spray)攻擊技術(shù)的工作原理,并討論了研究人員正在使用的檢測(cè)和降低風(fēng)險(xiǎn)的方法。

[[123603]]

近來利用“use-after-free”IE零日漏洞的攻擊似乎凸顯了Flash堆噴射(heap spray)檢測(cè)的重要性。為什么攻擊者利用這種技術(shù)?研究人員又應(yīng)該如何檢測(cè)堆噴射(heap spray)?

Nick Lewis:攻擊者在近期的“use-after-free”IE零日攻擊中使用了Flash堆噴射(heap spray)。攻擊者使用該技術(shù)在系統(tǒng)上執(zhí)行惡意代碼,通過將惡意代碼嵌入已安裝在系統(tǒng)上的軟件易受攻擊的一部分。使用Flash堆噴射(heap spray),攻擊者可以將惡意數(shù)據(jù)注入記憶堆,一旦易受攻擊的應(yīng)用程序被啟用,就會(huì)訪問到堆中任意一個(gè)位置的惡意代碼從而執(zhí)行

Flash堆噴射(heap spray)是堆噴射(heap spray)的一種,其使用Flash ActionScript將代碼放到操作系統(tǒng)的記憶堆中,以便之后應(yīng)用程序啟用時(shí)觸發(fā)。被惡意Falsh文件所利用的IE瀏覽器漏洞被稱為IE的漏洞功能,該漏洞會(huì)執(zhí)行放置在記憶堆中的惡意代碼。

研究人員正在想辦法檢測(cè)堆噴射(heap spraying),但考慮到多階段攻擊手法和攻擊中所涉及到多個(gè)不同的文件,想要檢測(cè)到堆噴射(heap spraying)是非常困難的。

Vulnerability Research Team (VRT)寫了一篇博客文章,概述了其檢測(cè)Flash堆噴射(heap spray)攻擊的步驟。步驟中表示調(diào)用零日IE漏洞的惡意功能具體情況還不是很明確,但是如果你只是分析攻擊中所打開的HTML文件,該調(diào)用最重要的部分可以鎖定。VRT公布了其利用特定工具的檢測(cè)方法,其它供應(yīng)商可能會(huì)利用VRT的研究來確定如何使用它們自己的工具來開展防護(hù)措施。

至于其它相關(guān)研究,Salman Javaid寫了一篇論文,詳細(xì)說明了基于堆的惡意程序檢測(cè)以及如何使用虛擬機(jī)來檢測(cè)基于堆的惡意軟件。

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國(guó)
相關(guān)推薦

2009-07-24 10:17:07

2022-03-04 10:44:01

堆噴射惡意代碼

2019-03-26 09:11:32

無文件惡意軟件

2011-03-30 20:26:22

2013-12-27 10:37:01

2021-11-03 12:33:36

密碼噴射攻擊微軟網(wǎng)絡(luò)攻擊

2010-09-25 14:50:34

2009-09-02 21:16:40

2009-08-07 09:30:32

2010-12-28 15:26:27

2010-09-13 10:26:48

2023-09-26 08:29:27

2023-04-20 14:58:54

2023-06-26 10:44:42

2015-02-03 14:19:25

2012-10-19 15:24:44

2018-12-18 08:53:47

2010-10-08 13:14:35

2011-04-14 14:08:17

2022-01-10 15:50:30

自動(dòng)駕駛數(shù)據(jù)人工智能
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲成av片人久久久 | 九九热这里 | 欧美日韩久久久久 | 超碰成人免费 | 国产精品污www一区二区三区 | 亚洲综合在线一区二区 | 每日在线更新av | 在线观看亚洲专区 | 久久久国产精品入口麻豆 | 日韩视频三区 | 欧美成人专区 | 国产精品区一区二区三区 | 天天躁人人躁人人躁狂躁 | 日韩午夜 | 91久久久久久 | 欧美福利 | 久草中文在线 | 欧美精品成人 | 性一交一乱一伦视频免费观看 | 精品视频一区二区三区在线观看 | 国产麻豆乱码精品一区二区三区 | 夜夜爆操 | 久久国产精品网站 | 久久久久国产 | 伊人精品| 岛国精品| 91亚洲精华国产 | 亚洲成人精品 | 欧美日韩专区 | 久久久91精品国产一区二区三区 | 天天干天天干 | 欧美在线视频二区 | 天天曰天天曰 | 欧美乱大交xxxxx另类电影 | 女女百合av大片一区二区三区九县 | 综合精品久久久 | av黄色在线观看 | 在线观看av免费 | 人人擦人人干 | 亚洲综合色视频在线观看 | 国产精品久久久久久久久久免费 |