FireEye发现可利用微软安全工具使其自身失效的技术
据外媒报道,日前,FireEye的安全研究员发现了一种可以利用Microsoft EMET(Enhanced Mitigation Experience Toolkit)使这套安全工具失效的技术。据悉,EMET是一个能将所有安全功能集于一身的工具套件,微软将其放在官方上供用户下载。该项目始于2009年,本月,微软公布了最新的5.5版,新增了对Windows 10系统的支持以及一些漏洞的修复。
据了解,EMET会在启动保护机制的时候加载DLLs(Dynamic Link Libraries),不过它也同时具备不加载DLLs的功能。
FireEye研究员就发现,通过一些代码的改写,这项功能可以变成一个对抗EMET自身的功能,进而让这套安全工具失去保护设备的能力。
FireEye表示,他们已经在EMET 4.1/5.1/5.2/5.2.0.1中成功测试了这项技术。而在这个漏洞被不法分子利用之前,FireEye就已经将这一信息反馈给了微软,于是也就有了EMET 5.5。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 习近平拉美之行的三个“一” 7951245
- 2 山里藏价值6000亿元黄金?村民发声 7990168
- 3 微信或史诗级“瘦身” 内存有救了 7843505
- 4 中国主张成为G20峰会的一抹亮色 7707341
- 5 朝鲜将军队提升至战斗准备状态 7650453
- 6 广东潮汕现“关门潮”?社区回应 7572207
- 7 女教师被指出轨学生 校方通报 7403081
- 8 黄晓明新片上映一周票房仅400万 7341323
- 9 带96岁母亲酒店养老遭拉黑 男子发声 7260171
- 10 千年古镇“因网而变、因数而兴” 7135445