Skip to main content
Hermes Banner 1
DIGITALTV 200
AC25
ilka aggelia
securityreport e mag odhgos 2021
25 Φεβρουαρίου 2016 17:58

Το EMET της Microsoft παρακάμπτει τον… εαυτό του

7ab0e5f593a61c9cf529dbac399acf7a XL ef9d9b8e

.Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!Cracked το EMET της Microsoft! Οι ερευνητές ασφαλείας της FireEye, Abdulellah Alsaheel και Raghav Pande κατάφεραν να χρησιμοποιήσουν το λογισμικό ασφαλείας των Windows EMET για να παραβιάσουν την ασφάλεια του …EMET!

Έτσι κατάφεραν αντί να υπερασπίζεται τα Windows, το ενισχυμένο εργαλείο μετριασμού της Microsoft, επιτίθεται στο λειτουργικό σύστημα.

Οι ερευνητές με επιθέσεις σε παλαιότερες εκδόσεις των Windows που χρησιμοποιούσαν το EMET κατάφεραν να ανακαλύψουν κενά ασφαλείας που μπορούν να παρακάμψουν και τις σύγχρονες άμυνες όπως τις διευθύνσεις χώρου τυχαίας επιλογής και την αποτροπή εκτέλεσης δεδομένων.

Να αναφέρουμε ότι τα Windows 10 χρησιμοποιούν μεγάλο μέρος του EMET για την ασφάλεια τους, με ορισμένα νέα χαρακτηριστικά που προστέθηκαν στην τελευταία έκδοση 5.5.

“Ο κώδικας απενεργοποιεί συστηματικά προστασίες του EMET και επιστρέφει ένα πρόγραμμα εντελώς σε απροστάτευτη κατάσταση”, αναφέρουν οι ερευνητές.

“Κάποιος πρέπει απλά να εντοπίσει και να καλέσει τη λειτουργία αυτή για να απενεργοποιήσει εντελώς το EMET.”

Προηγούμενες προσπάθειες παράκαμψης της εφαρμογής ασφαλείας EMET επικεντρωνόταν στην αξιοποίηση χαρακτηριστικών που λείπουν ή και ελαττώματα της εφαρμογής.

Αντίθετα, το hack των Abdulellah Alsaheel και Raghav Pande μετατρέπει τα χαρακτηριστικά προστασίας του EMET, σε εργαλείο επίθεσης.

“Αυτή η νέα τεχνική χρησιμοποιεί το EMET για να να ξεφορτωθεί προστασίες του EMET”, αναφέρουν. “Είναι μια αξιόπιστη και σημαντικά ευκολότερη τεχνική παράκαμψης του EMET από οποιαδήποτε άλλη έχει δημοσιευτεί στο παρελθόν.”

Πηγή: https://iguru.gr

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Μάιος 2025
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Salonica Electronix 2025
Σάββατο 15 και Κυριακή 16 Μαρίου 2025, στο Porto Palace Hotel Thessaloniki διεξήχθη το μεγαλύτερο event της αγοράς συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων για το 2025…
Προστασία χώρων στάθμευσης
Διάφορες μελέτες έχουν δείξει ότι τα περισσότερα αυτοκίνητα είναι σταθμευμένα το 95% του χρόνου. Η στάθμευση καταλαμβάνει περίπου το ένα τρίτο της γης στις πόλεις των ΗΠΑ, ενώ υπολογίζεται ότι υπάρχ…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.