Vista RC2 vs. pagefile attack

14 10 2006

Então, mais uma vez, a ilustre polonesa Joanna Rutkowska que tanto se dedica ao estudo de vulnerabilidades do Vista, consegue [1] mostrar mais uma vulnerabilidade do Vista, desta vez é uma vulnerabilidade de pagefile porém a forma de exploração é similar as técnicas que ela já vem utilizando porém com alterações para explorar esta vulnerabilidade em específico.

Mas algo me incomoda na abordagem da Joana, ela e seu Blue Pill baseiam-se no acesso em kernel mode do Vista, oras bolas, se você tem acesso ao Kernel a segurança do OS realmente vai pro espaço! Seja em FreeBSD, Linux, MacOS, VirtuOS, BeOS ou no Windows; claro que há limites, mas as portas da esperança se abrem quando seu programa roda em kernel mode. Principalmente no Vista, quem garante a segurança é a Microsoft e os desenvolvedores de todos os drivers e softwares que operam a nível de ring zero que estão em sua máquina. Como o sistema operacional é novo, com algumas mudanças de conceito; quais são as chances de alguém não ter escrito corretamente o novo driver? Então… e ela explora justamene isto, vulnerabilidades de drivers para ela jogar o seu Blue Pill em mode de execução de Kernel e aí fazer todo o estrago possível. E se considerarmos que faz pouco tempo que o Vista é RC2, mas tudo bem… de qualquer forma, vale a pena ler este novo post, como mais este novo ataque da Joana que está na vanguarda da exploração de vulnerabilidades do Vista.

[1] Vista RC2 vs. pagefile attack


Ações

Information

Deixe uma resposta

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s




(in)security, threats, risks, hackings and some insights of my hermetic box or from the interesting authors

Nota Bene

NOTES, COMMENT AND BUZZ FROM EUGENE KASPERSKY – OFFICIAL BLOG

CYBER ARMS - Computer Security

Cyber War News and Business Computer Tips

Delirios Digitais

mais delirios, mais digital.

Kumpera

Just another Wordpress.com weblog

Durepoxi Deluxe

Just another WordPress.com weblog

Information Security

Just another WordPress.com weblog

Sérgio Storch

Meu percurso de idéias, pensamentos, livros, filmes, relacionamentos

Prof. Ricardo Castro - Auditoria de Sistemas e Segurança da Informação

Blog do Prof. Ricardo Castro para divulgação de notícias relevantes para os

Clebeer's Pub

Drinks, Hack and Linux...

agaelebe

master of n00bs - now at www.agaelebe.com.br

#O Blog Seguro#

Seguro 100% tal qual divisão por 0!

freak, as in freakdom

Just another WordPress.com weblog

The Cryptography Developer

Tips and tricks for coding the PKI world

Letras sem música

Letras que procuram uma música

Python Fluente

Just another WordPress.com site

Zero Zero Confirma

Política, atualidades e bizarrices.

Galeno's Blog

Just another WordPress.com site

Fotografia de Gabriela Barreto

www.gabrielabarreto.com.br

meifumadō

Just another WordPress.com weblog

Communication and Digital Marketing

Seminário de Los Hermanos S.J.

I Encontro Latino Americano e Caribenho dos Irmãos Jesuítas - 16-29/07/2011

lsec

Just another WordPress.com site

Sobre historia

Um blog para registrar, refletir e conversar sobre história.

Outro Espectro

Just another WordPress.com weblog

caderninho do belasco

notas, impressões e outras coisas sem muita importância

Blog do Sergio Prado

O Universo dos Sistemas Embarcados

Acorda!

Cutucando quem dorme para o próprio futuro!

Bcsanches's Weblog

Opinião e um pouco de código

Ana&Max

Bem vindos!

Ijé Ófè

Raça Livre

Life, the Universe and Everything...

Life in the Cloud, the Java Universe and Everything else.

Luís Leão

Arduino, Processing, APIs e outras coisas interativas

Brazilian RTOS blog

O blog oficial do BRTOS, um sistema operacional 100% brasileiro.

FIXA SAMPA

fixas encontros dicas trocas idéias cultura arte esporte etc

SouJava

Sociedade de Usuários da Tecnologia Java

coberturapoetica

um portal de livre exposição autoral

Alan C. Assis

a blog about computers and other funny things

Beer Hacking

Profissionais de Segurança da Informação se metendo a fazer cerveja no melhor estilo DIY. E tentando ser o mais opensource possível.

Nelson Biagio Jr

Life, Project Management, Leadership, Business, Politics and other little things

%d blogueiros gostam disto: