精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

惠普曝光Windows系統漏洞 微軟不打算修復

責任編輯:editor007 作者:金紅 |來源:企業網D1Net  2015-06-25 18:04:00 本文摘自:雷鋒網

近日在加拿大蒙特利爾舉行的RECon會議上,惠普團隊披露了一個32位Windows系統的IE漏洞,在其發布的一個關于攻擊細節的白皮書,其中包括對默認IE配置的修改攻擊,以及對IE防護提升的建議。據惠普方面透露,在將細節公布于眾之前,微軟已經明確表示不會修復該漏洞。

這個IE漏洞基于ASLR(Address Space Layout Randomization),ASLR是一種針對緩沖區溢出的安全保護技術,通過對堆、棧、共享庫映射等線性區布局的隨機化,通過增加攻擊者預測目的地址的難度,防止攻擊者直接定位攻擊代碼位置,達到阻止溢出攻擊的目的。據研究表明,ASLR可以有效的降低緩沖區溢出攻擊的成功率,如今Linux、FreeBSD、Windows等主流操作系統都已采用了該技術。

據惠普研究人員統計,該漏洞影響數百萬的32位win系統。盡管惠普安全人員強烈表示微軟應及時修復該漏洞,但微軟依然不為所動,微軟給出的理由的是這個問題不影響IE的默認配置,不存在潛在風險,也不會影響大量的用戶,因此沒有必要花費力氣修復。另外就是將來的IE趨勢都是64位,32位將逐漸退出而且MemoryProtect(存儲保護)也會讓IE漏洞數量下降。這樣的理由,你能接受?

關鍵字:微軟惠普IEWindows

本文摘自:雷鋒網

x 惠普曝光Windows系統漏洞 微軟不打算修復 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

惠普曝光Windows系統漏洞 微軟不打算修復

責任編輯:editor007 作者:金紅 |來源:企業網D1Net  2015-06-25 18:04:00 本文摘自:雷鋒網

近日在加拿大蒙特利爾舉行的RECon會議上,惠普團隊披露了一個32位Windows系統的IE漏洞,在其發布的一個關于攻擊細節的白皮書,其中包括對默認IE配置的修改攻擊,以及對IE防護提升的建議。據惠普方面透露,在將細節公布于眾之前,微軟已經明確表示不會修復該漏洞。

這個IE漏洞基于ASLR(Address Space Layout Randomization),ASLR是一種針對緩沖區溢出的安全保護技術,通過對堆、棧、共享庫映射等線性區布局的隨機化,通過增加攻擊者預測目的地址的難度,防止攻擊者直接定位攻擊代碼位置,達到阻止溢出攻擊的目的。據研究表明,ASLR可以有效的降低緩沖區溢出攻擊的成功率,如今Linux、FreeBSD、Windows等主流操作系統都已采用了該技術。

據惠普研究人員統計,該漏洞影響數百萬的32位win系統。盡管惠普安全人員強烈表示微軟應及時修復該漏洞,但微軟依然不為所動,微軟給出的理由的是這個問題不影響IE的默認配置,不存在潛在風險,也不會影響大量的用戶,因此沒有必要花費力氣修復。另外就是將來的IE趨勢都是64位,32位將逐漸退出而且MemoryProtect(存儲保護)也會讓IE漏洞數量下降。這樣的理由,你能接受?

關鍵字:微軟惠普IEWindows

本文摘自:雷鋒網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 廊坊市| 瓮安县| 宁阳县| 庆城县| 元谋县| 运城市| 固镇县| 五指山市| 堆龙德庆县| 千阳县| 武川县| 准格尔旗| 贞丰县| 张家港市| 舟山市| 霍林郭勒市| 九龙城区| 盖州市| 玉林市| 长白| 那坡县| 贡觉县| 甘南县| 郑州市| 东安县| 陆川县| 永修县| 永康市| 漠河县| 青海省| 大渡口区| 宁明县| 义乌市| 马公市| 理塘县| 土默特左旗| 五指山市| 防城港市| 黄陵县| 平罗县| 油尖旺区|