微软:IE8被攻破并非DEP/ASLR的保护机制无效
1条评论
2010年3月30日
3月30日国际报道,今年的Pwn2Own黑客竞赛在温哥华闭幕,微软IE浏览器在此次大赛中表现并没有尽如人意,不但IE8浏览器被攻破,而且黑客还成功利用Firefox、IE等浏览器绕过了Windows 7系统的 ASLR技术(地址空间布局随机化)和DEP(数据执行保护)黑掉了Windows 7平台上的浏览器。微软日前为此作出回应,称那些防御措施并不能也不是为了“一劳永逸地防御所有攻击”。 继续阅读…