卓航论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 54|回复: 0
打印 上一主题 下一主题

BoundHook入侵技术能够利用CPU攻击Windows系统,微软和英特尔却不打算修复该漏洞

[复制链接]
[至尊红钻3级]发帖数量≥1000篇 [未点亮至尊黄钻]威望不足10点 [未点亮至尊蓝钻]在线时间不足10小时 [未点亮至尊绿钻]贡献度不足10点 [至尊紫钻2级]金币≥1000个 [未点亮至尊粉钻]精华贴数不足10贴 [未点亮至尊黑钻]活跃不足8个
 等级: 
 级别: 论坛元老
 UID:  6   [未点亮普号显示]钻石不足3个
 阁 分: 4047
 阁 望: 0
 阁 献: 0
 活 跃: 0
 发 贴: 1895 (0)
 阁 币: 2152  
性 别: I'm 火星人!
阅读权限: 90
在线时长: 0 小时
注册时间: 2016-10-15
最后登录: 2016-10-18
go
楼主
发表于 2018-4-13 09:49:39 |只看该作者 |倒序浏览
本帖发表于 2018-4-13 09:49:39...阅读 55 人...加油,亲爱的楼主:海东青
根据国外媒体最新报道,国外安全研究实验室CyberArk的研究人员新开发出一种入侵技术,该入侵技术可以利用英特尔6代微处理器架构Skylake之后推出的所有英特尔芯片MPX功能,该内存保护扩展功能Hook软件间传递的函数调用会被这项技术所利用,一定入侵成功,攻击者就可以监视操控大量Windows应用程序,从任意进程中执行代码,最特别的是能够躲避安全病毒软件的检测。
       

此项技术得到证实后,却并未引起微软及英特尔的重视,因为微软和英特尔并未将BoundHook入侵技术视为安全,他们向CyberArk实验室明确表示不会修复BoundHook相关问题,这是为什么呢?原来BoundHook攻击实现的条件是需要攻击者完全攻破目标,但完全攻破系统后实际上不需要BoundHook技术,任何一种攻击方式都能够提取很大权限,监视操控大量Windows应用程序,但是CyberArk实验室却不这么认为。
CyberArk实验室人为,这种PoC攻击的先决条件确实包含必须攻破目标系统,但是这种攻击技术更为重要之处在于攻击者能够规避检测,BoundHook技术能够在用户模式下在指定的内存位置引起异常情况,随后BoundHook能捕捉异常控制特定的应用程序使用的线程来执行入侵,这种技术与GhostHook相似。但即便如此,微软的研究人员表示经过调查发现,这并不是一个漏洞,仅仅是躲避检测的一种技术,并且再一次说明不会修复。CyberArk实验室的研究人员则表示会进一步努力,希望得到微软和英特尔的重视。
分享到: QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友
收藏收藏0 支持支持0 反对反对0

使用道具 举报

高级模式
B Color Image Link Quote Code Smilies
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1、请认真发帖,禁止回复纯表情,纯数字等无意义的内容!帖子内容不要太简单!
2、提倡文明上网,净化网络环境!抵制低俗不良违法有害信息。
3、每个贴内连续回复请勿多余3贴,每个版面回复请勿多余10贴!
4、如果你对主帖作者的帖子不屑一顾的话,请勿回帖。谢谢合作!

手机版| 百度搜索:vkee.pw

2012-2015 卓航旗下 GMT+8, 2024-6-3 17:15 , Processed in 1.572205 second(s), 31 queries . Powered by Discuz! X3.2  

禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.如遇版权问题,请及时联系站长(QQ:5213513)

今天是: | 本站已经安全运行: //这个地方可以改颜色

快速回复 返回顶部 返回列表