בית פורומים חדשות טכנולוגיה

נחשפה פרצת אבטחה חמורה באינטרנט אקספלורר

שלום אורח. באפשרותך להתחבר או להירשם
הצג 15 הודעות בעמוד הוסף לדף האישי  דווח למנהל שלח לחבר
נשלח ב-1/5/2014 00:54 לינק ישיר 

msft כתב:


דברתי על websense עצמם לא על MS
MS יקחו את הזמן שלהם .... כולם עושים את העבודה בשבילם.
קשה לי להתייחס למה שלא בדקתי לעומק, אבל עיין מה שכתבתי על סימנטק.
בכל מקרה, MS לחוצים מהדבר, זה הסיוט השחור שלהם מתגשם.
לדעתי זה נקודת מפנה סופית לIE. מי יתן ויתברר שאני צודק :)



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 00:55 לינק ישיר 

itshak57 כתב:
הפירצה לא משתמשת בפלאש כדי להפעיל את עצמה. זה פרצה אחרת! הפרצה משתמשת בזיכרון שהתפנה או קרס (תופעה נפוצה מאוד בIE) ובכך היא מנצלת להתקפות ישירות מהזיכרון שהתפנה.
בנוסף יש פרצה בפלאש, יתכן שהשילוב הופך אותה למסיבה רבת משתתפים :) אבל זה לא הפרצה המדוברת.
עם כל הכבוד, אני נ יסיתי אותה בלי פלאש :).


בראש האשכול הבאת לינק, הנה מה שכתוב שם.

 

The Details

The exploit leverages a previously unknown use-after-free vulnerability, and uses a well-known Flash exploitation technique to achieve arbitrary memory access and bypass Windows' ASLR and DEP protections.

Exploitation

• Preparing the heap

The exploit page loads a Flash SWF file to manipulate the heap layout with the common technique heap feng shui. It allocates Flash vector objects to spray memory and cover address 0×18184000. Next, it allocates a vector object that contains a flash.Media.Sound() object, which it later corrupts to pivot control to its ROP chain.

• Arbitrary memory access

The SWF file calls back to in IE to trigger the IE bug and overwrite the length field of a Flash vector object in the heapspray. The SWF file loops through the heapspray to find the corrupted vector object, and uses it to again modify the length of another vector object. This other corrupted vector object is then used for subsequent memory accesses, which it then uses to bypass ASLR and DEP.




דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 00:59 לינק ישיר 

הפירצה של הפלאש המדוברת היא פרצה נוספת, וישנה מאוד.



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 08:12 לינק ישיר 



צודק הפרצה של ה FLASH ישנה אבל הוא משמש להפעיל את הפרצה החדשה.
תוכל בבקשה לתאר איך ביצעת את הניסוי שלך?.



דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 11:03 לינק ישיר 

בניתי תוסף, הגדרתי שיזלול זיכרון ויקרוס בנקודה מסוימת, ובאותה נקודה הכנסתי קוד.
הניסוי היה מאוד פשוט ולא באופן מקצועי.



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 11:34 לינק ישיר 



נראה לי הפעלת את זה חלקית - ז"א התחלת מנקודה מסויימת ("הקרסת" את האפליקציה לבד והמשכת משם)

הנה יש סרטון שמסביר איך הפעולה שלו  המלאה.

https://www.youtube.com/watch?v=vY6aM_c3kVg



דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 11:57 לינק ישיר 

אכן וידאו מקצועי לגמרי.
הסבר על הפרצה, הפרצה עצמה לא קשורה כלל לפלאש, אלא לבעיה במנגנון ההגנה על הזיכרון, הדרך הקלה להפעיל אותה, היא דרך פלאש. אבל הפרצה היא במנגנון ההגנה על זיכרון שיצא משימוש.



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 11:58 לינק ישיר 


הוכן ע"י מייצר הקוד של הניו_יורקר
קישור לוידאו



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 12:09 לינק ישיר 

itshak57 כתב:
אכן וידאו מקצועי לגמרי.
הסבר על הפרצה, הפרצה עצמה לא קשורה כלל לפלאש, אלא לבעיה במנגנון ההגנה על הזיכרון, הדרך הקלה להפעיל אותה, היא דרך פלאש. אבל הפרצה היא במנגנון ההגנה על זיכרון שיצא משימוש.


גם ה-heap-fung-shui שהוא משתמש בו הוא ישן (2007)

http://www.phreedom.org/research/heap-feng-shui/

מ
ה שחדש פה זה השילוב של פרצת הפלאש + heap-fung-shui והמשך השרשת של מה שהוא עושה.
כמובן הכי חשוב זה שטח האיום שזה כל הגירסאות של IE





דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 21:14 לינק ישיר 



יצא היום  עדכון גם לXP

http://blogs.technet.com/b/msrc/archive/2014/05/01/out-of-band-release-to-address-microsoft-security-advisory-2963983.aspx

תוקן על ידי גדי11 ב- 01/05/2014 21:21:51




דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 21:19 לינק ישיר 

אכן כך, משתמשי XP, תחזירו את ווינדוס אפדייט.



דדווח על תוכן פוגעני

מנותק
נשלח ב-1/5/2014 21:21 לינק ישיר 

http://support.microsoft.com/kb/2964358



דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 21:40 לינק ישיר 



זמין ב-WSUS
סנכרנתי וקבלתי.
הפצתי לקבוצת נסיון ובהמשך נמפיץ לשאר הקבוצות.



דדווח על תוכן פוגעני

מחובר
נשלח ב-1/5/2014 21:48 לינק ישיר 

בדקתי אתה העדכון, הוא חוסם ביעילות את הפרצה בASLR, אתה יכול לשחרר לכולם :).




דדווח על תוכן פוגעני

מנותק
   
בית > פורומים > מדע וטכנולוגיה > חדשות טכנולוגיה > נחשפה פרצת אבטחה חמורה באינטרנט אקספלורר
מנהל לחץ כאן לנעילת האשכול
הוסף לעמוד האישי  דווח למנהל שלח לחבר
לדף הקודם 1 2 3 סך הכל 3 דפים.

bholext
2009 © כל הזכויות שמורות לבחדרי חרדים. קטגוריית אקטואליה וחדשות: עשרות פורומים הכוללים חדשות נעייס, מה קורה בחצרות חסידים, חדשות מחסידויות שונות בארץ ובעולם, דיונים בנושאי אקטואליה, פוליטיקה, בטחון ועוד.