Tecnología, Internet y juegos
225 meneos
2437 clics
Rompen la protección ASLR contra el buffer-overflow con un código escrito en javascript [Eng]

Rompen la protección ASLR contra el buffer-overflow con un código escrito en javascript [Eng]  

Cinco investigadores de la universidad Vrije (Holanda) han encontrado una grave vulnerabilidad en la protección ASLR. Esta protección sirve para evitar que un atacante ejecute código arbitrario en una maquina haciendo que los bloques de código y datos se carguen en direcciones aleatorias que impiden al atacante saber dónde está el código y ejecutarlo, sin embargo este nuevo ataque que afecta a Intel, AMD, ARM, Allwinner, Nvidia y otros es capaz de manera indirecta de averiguar las direcciones correctas donde el sistema ha cargado los datos.

| etiquetas: vrije university , aslr , javascript
118 107 0 K 496
118 107 0 K 496

menéame