【セキュリティ】Windowsのセキュリティ機能「DEP」をかわす方法、研究者が公表(10/03/04)
MicrosoftのWindowsに実装されているデータ実行防止のセキュリティ機能「Data Execution Prevention」(DEP)を
かわす方法をセキュリティ研究者が発見し、それを実証するエクスプロイトコードを公開したと発表した。
DEPはWindows XP SP2以降のWindowsに採用され、もう1つのセキュリティ機能「Address Space Layout Randomization」
と組み合わせて、不正なコードの実行を難しくする目的で実装されている。
セキュリティ企業のTrend Microのブログによれば、今回公表されたエクスプロイトコードはASLRが無効になっている場合に
DEPをかわすことができてしまう方法を実証したもので、DEPが完璧ではないことが示されたとしている。
この方法を発見したセキュリティ研究者はエクスプロイトコードを公開した理由について「ASLR+DEPが多大な信用をおける
回避策ではないことを証明する一助になると思ったため」とブログで説明している。
今回のエクスプロイトコードは既知のInternet Explorer(IE)の脆弱性を突いているが、この手法を使えば、新たな脆弱性を
突いてDEPをかわすことも可能になるとTrend Microは解説。今後実際の攻撃が浮上するかもしれないと予想している。
http://www.itmedia.co.jp/news/articles/1003/04/news020.html
既知の脆弱性使わずにやったらすごかったのに
そこまでやらないとかわせないということ。
ASLRが無効って事は単にreturn to libc攻撃の実証コードを作りましたという話に見えるし、
違ったとしてもそれと同等のインパクトしかないように思うのだけど、そのへん、どうなんだろう。
またIEの不具合かよ
不具合が無いもんな
Chromeは難しいけど、Safariはなんとかなる
11 :
名無しさん@お腹いっぱい。:2010/03/05(金) 22:30:39 ID:zEHzV32f
どう考えてもFlashとSilverlightのx64対応を急ぐべきだろ。
特にMSは率先してやれよ、馬鹿。
13 :
名無しさん@お腹いっぱい。:2010/03/05(金) 23:55:53 ID:WKmEkrib
Flashはこのまま消えていくべき。
adobeのソフトはセキュリティリスクが高すぎる。
HTML5で動画再生ができるようになるから、Flashはなくても大丈夫。
>>13 YouTubeのHTML5版は、Flash版より画質悪かったな。なんでだろ。
16 :
名無しさん@お腹いっぱい。:2010/03/06(土) 10:24:37 ID:+Z+b9aYY
>今回公表されたエクスプロイトコードはASLRが無効になっている場合に
>DEPをかわすことができてしまう方法を実証したもので
>ASLR+DEPが多大な信用をおける
>回避策ではないことを証明する一助になると思ったため
できてないじゃんw
Vista以降、マルウエアが作れなくなったし、MSも無料でアンチウイルス配りだしたからMS叩きに必死なんだろ。
次は、いまだにまともに実装されてない Mac OS X がターゲットだな。
ASLRを無効にしてる時点で不自然なんだが
こんなのに意味あるのか
Windowsは無限の脆弱性を秘めている
永遠に脆弱性の発見は続く
ま、人類史上最強とされているBSDでもあんな程度だけどね
>ASLR+DEP
これがあるのに何でウイルスが蔓延しているんだ?
あるの?
DEPしか実装されてないXPオワタ
>>23 ASLRなんてありがたがるのは軟弱者だけだよ
XPで十分
攻撃側にとってはただのカモじゃねーかw
こりゃかなり悪質だな
パッチまだ?
いつまで放置?
Windowsって失敗作の総合商社だよね
俺もWindows7の脆弱性発見した。
インストールすると実行できてしまう脆弱性。
再現方法。
1、プログラムを圧縮してウェブにアップする。
2、URLを入力してダウンロードする。
3、警告がたくさん出るから全部回避する。
4、保存したEXEをクリックする。
5、インターネットから取得したファイルだと警告が出るので回避する。
これで本当に実行できてしまった。
32 :
名無しさん@お腹いっぱい。:2010/03/22(月) 00:44:06 ID:49AJkB9D
Windowsはもう終わってる・・・