Skip to main content
Hermes Banner 1
171
securityreport e mag odhgos 2021
25 Φεβρουαρίου 2016 16:58

Το EMET της Microsoft παρακάμπτει τον… εαυτό του

7ab0e5f593a61c9cf529dbac399acf7a XL c6dd7436

.Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!

Έτσι κατάφεραν αντί να υπερασπίζεται τα Windows, το ενισχυμένο εργαλείο μετριασμού της Microsoft, επιτίθεται στο λειτουργικό σύστημα.

Οι ερευνητές με επιθέσεις σε παλαιότερες εκδόσεις των Windows που χρησιμοποιούσαν το EMET κατάφεραν να ανακαλύψουν κενά ασφαλείας που μπορούν να παρακάμψουν και τις σύγχρονες άμυνες όπως τις διευθύνσεις χώρου τυχαίας επιλογής και την αποτροπή εκτέλεσης δεδομένων.

Να αναφέρουμε ότι τα Windows 10 χρησιμοποιούν μεγάλο μέρος του EMET για την ασφάλεια τους, με ορισμένα νέα χαρακτηριστικά που προστέθηκαν στην τελευταία έκδοση 5.5.

“Ο κώδικας απενεργοποιεί συστηματικά προστασίες του EMET και επιστρέφει ένα πρόγραμμα εντελώς σε απροστάτευτη κατάσταση”, αναφέρουν οι ερευνητές.

“Κάποιος πρέπει απλά να εντοπίσει και να καλέσει τη λειτουργία αυτή για να απενεργοποιήσει εντελώς το EMET.”

Προηγούμενες προσπάθειες παράκαμψης της εφαρμογής ασφαλείας EMET επικεντρωνόταν στην αξιοποίηση χαρακτηριστικών που λείπουν ή και ελαττώματα της εφαρμογής.

Αντίθετα, το hack των Abdulellah Alsaheel και Raghav Pande μετατρέπει τα χαρακτηριστικά προστασίας του EMET, σε εργαλείο επίθεσης.

“Αυτή η νέα τεχνική χρησιμοποιεί το EMET για να να ξεφορτωθεί προστασίες του EMET”, αναφέρουν. “Είναι μια αξιόπιστη και σημαντικά ευκολότερη τεχνική παράκαμψης του EMET από οποιαδήποτε άλλη έχει δημοσιευτεί στο παρελθόν.”

Πηγή: https://iguru.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Φεβρουάριος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύ…
Security TOP 50: Το AI στην πρώτη γραμμή ανάπτυξης της αγοράς ασφαλείας
Κάθε χρόνο, φροντίζουμε να παρακολουθούμε και να σας παρουσιάζουμε την κατάταξη των κορυφαίων εταιρειών Security, όπως αυτή προκύπτει από την επίσημη έρευνα του περιοδικού asmag.com. Έτσι και φέτος…
Athens Electronix 2026
Από τις 14 έως τις 15 Μαρτίου 2026 στον Πολυχώρο Εκδηλώσεων Δαΐς, η Athens Electronix 2026, η μεγαλύτερη κλαδική έκθεση της ελληνικής αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας…
ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ: 25 χρόνια στην υπηρεσία της ασφάλειάς σας
Για αυτό το τεύχος του Security Report συνομιλήσαμε με τον ιδιοκτήτη του καταστήματος ηλεκτρονικών «ΜΠΟΥΡΙΚΑΣ ΑΡΗΣ ΗΛΕΚΤΡΟΝΙΚΟΣ» από την Καλαμάτα. Από το 2000, ο κύριος Μπουρίκας προσφέρει αξιόπι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.