Skip to main content
Hermes Banner 2
VECTOR 02
dig212
securityreport e mag odhgos 2021
25 Φεβρουαρίου 2016 17:58

Το EMET της Microsoft παρακάμπτει τον… εαυτό του

image?src=%7B%22file%22%3A%22wp content%2Fuploads%2F2022%2F05%2F7ab0e5f593a61c9cf529dbac399acf7a XL

.Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!

Έτσι κατάφεραν αντί να υπερασπίζεται τα Windows, το ενισχυμένο εργαλείο μετριασμού της Microsoft, επιτίθεται στο λειτουργικό σύστημα.

Οι ερευνητές με επιθέσεις σε παλαιότερες εκδόσεις των Windows που χρησιμοποιούσαν το EMET κατάφεραν να ανακαλύψουν κενά ασφαλείας που μπορούν να παρακάμψουν και τις σύγχρονες άμυνες όπως τις διευθύνσεις χώρου τυχαίας επιλογής και την αποτροπή εκτέλεσης δεδομένων.

Να αναφέρουμε ότι τα Windows 10 χρησιμοποιούν μεγάλο μέρος του EMET για την ασφάλεια τους, με ορισμένα νέα χαρακτηριστικά που προστέθηκαν στην τελευταία έκδοση 5.5.

“Ο κώδικας απενεργοποιεί συστηματικά προστασίες του EMET και επιστρέφει ένα πρόγραμμα εντελώς σε απροστάτευτη κατάσταση”, αναφέρουν οι ερευνητές.

“Κάποιος πρέπει απλά να εντοπίσει και να καλέσει τη λειτουργία αυτή για να απενεργοποιήσει εντελώς το EMET.”

Προηγούμενες προσπάθειες παράκαμψης της εφαρμογής ασφαλείας EMET επικεντρωνόταν στην αξιοποίηση χαρακτηριστικών που λείπουν ή και ελαττώματα της εφαρμογής.

Αντίθετα, το hack των Abdulellah Alsaheel και Raghav Pande μετατρέπει τα χαρακτηριστικά προστασίας του EMET, σε εργαλείο επίθεσης.

“Αυτή η νέα τεχνική χρησιμοποιεί το EMET για να να ξεφορτωθεί προστασίες του EMET”, αναφέρουν. “Είναι μια αξιόπιστη και σημαντικά ευκολότερη τεχνική παράκαμψης του EMET από οποιαδήποτε άλλη έχει δημοσιευτεί στο παρελθόν.”

Πηγή: https://iguru.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, τεύχος Ιουνίου 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Ιουνίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνοντ…
Φιλοξενία με ασφάλεια
Η κίνηση στην ενοικίαση δωματίων ξενοδοχείων, αλλά και καταλυμάτων Airbnb, έχει αυξηθεί σημαντικά τα τελευταία χρόνια στην Ελλάδα, καθώς ολοένα και περισσότεροι άνθρωποι από διάφορα μέρη του κόσμου…
Η ARK Security παρουσίασε το μέλλον των Λύσεων Ασφαλείας στη Λάρισα
Σε μια ιδιαίτερα επιτυχημένη διοργάνωση με έντονο παλμό, επαγγελματικές επαφές και υψηλό τεχνολογικό ενδιαφέρον, η ARK Security πραγματοποίησε στη Λάρισα εκδήλωση παρουσίασης λύσεων CCTV, alarm και…
Ασύρματα συστήματα πυρανίχνευσης κατά EN54
Tα σύγχρονα ασύρματα συστήματα πυρανίχνευσης σύμφωνα με το πρότυπο EN54 αποτελούν μια αξιόπιστη, ευέλικτη και επαγγελματική λύση για την προστασία ανθρώπων και περιουσίας. Βασίζονται στις ίδιες αρχέ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.