freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课
FreeBuf+小程序

FreeBuf+小程序

官方公众号企业安全新浪微博

国内领先的互联网安全新媒体,同时也是爱好者们交流与分享安全技术的社区

安全专家利用IE11漏洞攻破Win8.1
2013-11-16 14:43:52

Windows 8.1和IE11是微软引以为傲的产品,为了保证它们的安全性,微软也是下了大功夫的,不说开发方面,就单说斥重金请大家找Bug就能看出微软对安全的重视。

然而,世界上哪里有绝对完美的东西呢?尽管微软付出了很多努力,但是安全研究人员还是找到了Windows 8.1和IE11的漏洞。

在最近举办的Mobile Pwn2Own黑客大会上,来自惠普Zero-Day Initiative团队的安全研究人员Abdul Aziz Hariri和Matt Molinyawe成功攻破了Windows 8.1上的IE11。

惠普的这两位安全研究人员找到了Surface Pro平板机上IE11中存在的一个0day漏洞,利用这个漏洞,他们从浏览器中启动了系统内置的计算器,并最终获得了对设备的完整控制权。

惠普表示:“(他们)在演示中利用了IE11中存在的一个释放后使用(use-after-free)问题泄露了一个地址,从而绕过了ASLR和DEP。Abdul和Matt从浏览器中开启了calc.exe,还展示了一种可用来攻击的metasploit模块。

该漏洞已经被上报给微软,未公开任何技术细节,普通用户不用担心受到此类攻击。相信微软很快就会发布补丁修复该问题。

转自:驱动之家

本文作者:, 转载请注明来自FreeBuf.COM

被以下专栏收录,发现更多精彩内容
+ 收入我的专栏
评论 按时间排序

登录/注册后在FreeBuf发布内容哦

相关推荐
  • 0 文章数
  • 0 评论数
  • 0 关注者
登录 / 注册后在FreeBuf发布内容哦