成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟拒絕修復(fù)32位IE漏洞 因?yàn)?2位程序要被淘汰了

安全
惠普安全專家Dustin Childs近日披露了一個(gè)影響數(shù)百萬(wàn)的32位Windows系統(tǒng)的IE漏洞。看起來(lái)挺嚴(yán)重是不是?然而,微軟似乎并不打算修復(fù)這個(gè)漏洞……

惠普安全專家Dustin Childs近日披露了一個(gè)影響數(shù)百萬(wàn)的32位Windows系統(tǒng)的IE漏洞。看起來(lái)挺嚴(yán)重是不是?然而,微軟似乎并不打算修復(fù)這個(gè)漏洞……

微軟拒絕修復(fù)32位IE漏洞 因?yàn)?2位程序要被淘汰了

這是一個(gè)基于ASLR(地址空間布局隨機(jī)化)的IE漏洞,ASLR是一種針對(duì)緩沖區(qū)溢出的安全保護(hù)技術(shù),它會(huì)將應(yīng)用程序或操作系統(tǒng)的地址空間隨機(jī)化,阻止針對(duì)某個(gè)內(nèi)存位置的利用。據(jù)研究人員統(tǒng)計(jì),該漏洞影響數(shù)百萬(wàn)的32位win系統(tǒng),應(yīng)該及時(shí)修復(fù)。然而,微軟似乎并不打算修復(fù)漏洞,雖然他們?yōu)榇酥Ц读?2.5萬(wàn)美元。

漏洞描述(含POC)

微軟已經(jīng)明確表示不會(huì)修復(fù)這個(gè)漏洞,基于這個(gè)原因,惠普研究人員決定將細(xì)節(jié)公眾于眾。POC:https://github.com/thezdi/abusing-silent-mitigations

Childs表示:

“在今天Montreal的會(huì)RECon會(huì)議上,因?yàn)槭盏搅宋④洸粫?huì)修復(fù)該ALSR漏洞的消息,惠普?qǐng)F(tuán)隊(duì)公布了它的細(xì)節(jié)。同時(shí)他們也發(fā)布了一個(gè)關(guān)于攻擊細(xì)節(jié)的白皮書(shū),其中包括對(duì)默認(rèn)IE配置的修改攻擊,以及對(duì)IE防護(hù)提升的建議。

因?yàn)槲④浻X(jué)得這個(gè)問(wèn)題不影響IE的默認(rèn)配置,不會(huì)影響大量的用戶,所以他們覺(jué)得沒(méi)必要花力氣修復(fù),也不存在潛在風(fēng)險(xiǎn)。

當(dāng)然,我們并不同意這個(gè)觀點(diǎn)。經(jīng)過(guò)慎重考慮,在社區(qū)放出來(lái)POC,提醒大家做出正確的IE配置更迭。我們挖漏洞和廠商交涉的生涯差不多快10年了,這種事也不是第一次了,廠商不解決問(wèn)題讓我們也很頭疼。”

Childs通過(guò)惠普的0day平臺(tái)披露了Windows 7和Windows 8.1的POC,下面是視頻:

原Youtube視頻地址:https://youtu.be/9fdnnoUixE0

Childs也確認(rèn)這個(gè)ASLR漏洞只影響32位平臺(tái),波及的用戶大概有幾百萬(wàn),他表示:

“你可以把它當(dāng)作影響MemoryProtection的外因,MemoryProtection只能遏制一部分UAF(使用后釋放)漏洞。但是遏制無(wú)足輕重的ASLR漏洞比得上修補(bǔ)UAF漏洞的意義么?在微軟看來(lái)是這樣的,IE中仍然存在UAF漏洞。而ASLR漏洞的存在,會(huì)讓IE成為一個(gè)待宰的肥羊。”

不修復(fù)的理由

微軟決定不修復(fù)該漏洞的原因有兩點(diǎn):1.將來(lái)的趨勢(shì)都是64位的IE 2.MemoryProtect會(huì)讓IE漏洞數(shù)量下降

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreeBuf
相關(guān)推薦

2013-06-18 09:37:43

2011-04-22 09:49:56

Windows 732位64位

2021-06-15 15:17:14

ARM32位CPU

2012-05-17 09:48:27

微軟Windows 8

2010-07-12 09:14:17

Windows 864位32位

2021-11-03 16:46:14

Windows 操作系統(tǒng)微軟

2013-10-15 10:22:43

2020-06-18 09:04:59

CC++程序

2023-06-15 14:34:11

微軟Windows 11

2014-09-25 10:03:04

Windows 9

2022-08-29 10:29:56

處理器Android系統(tǒng)

2018-04-10 15:10:34

Windows64位32位

2010-02-12 09:31:24

Windows 7用戶數(shù)量

2013-05-20 09:53:33

2015-03-20 10:06:37

2023-03-22 13:04:37

微軟Windows 11

2009-08-12 17:36:32

2019-12-20 09:32:02

人工智能程序員軟件

2015-09-10 16:06:06

32位64位Windows 10

2011-07-28 09:42:58

Windows 764位32位
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产精品九九 | 国产免费又色又爽又黄在线观看 | 亚洲精品成人在线 | 91精品久久久久久久久久入口 | 精品一区二区久久久久久久网站 | 亚洲精选一区二区 | 国产综合一区二区 | 亚洲国产成人av好男人在线观看 | 亚洲一区在线日韩在线深爱 | 欧美高清一级片 | 国产乱码精品一区二区三区五月婷 | 亚洲一区在线日韩在线深爱 | 91麻豆精品国产91久久久资源速度 | 国产精品色婷婷久久58 | 操久久久 | 欧美日韩1区2区 | 国产高清免费视频 | 黄色毛片在线看 | 精品国产一区二区三区性色av | 亚洲成人久久久 | 中文字幕的av | 青青草社区 | 一级黄色毛片免费 | 91欧美| 亚洲精品中文在线观看 | 播放一级黄色片 | 国产91在线视频 | 亚洲国产精品一区二区三区 | 操久久| 九色av| av中文字幕在线播放 | 日韩久久久久久 | 国产99久久精品 | 国产日韩欧美一区二区 | 色av一区二区三区 | 日本一区二区高清不卡 | 精品在线一区 | 国产一区视频在线 | 男女网站免费观看 | av黄色在线| 久久久青草婷婷精品综合日韩 |