Así cayó Windows Vista

Unos días después de concluido el reto Pwn2Own 2008 ya disponemos de algunas pistas sobre cómo se las arregló Shane Macaulay (con la ayuda de Alex Sotirov) para hacerse con el Fujitsu que ejecutaba Windows Vista Ultimate SP1.

Shane aprovechó una vulnerabilidad en Flash, tal vez debida a un bug en el compilador o el enlazador de Visual Studio. Al parecer se trata de un problema con un tipo definido para aceptar dos parámetros pero al que se logra pasarle tres, lo que permite saltar al lugar de la memoria donde antes ha ubicado su shellcode mediante Java (aunque no mediante ninguna vulnerabilidad de Java, aclara), utilizando un applet para sobrepasar el DEP de Vista. El uso de Javascript (ActionScript o tal vez una técnica similar -si no idéntica- al JavaScript Fen Shui, presentado por Sotirov en Black Hat 2007) le permitió rematar la faena...

 

Referencias:

Comentarios

Selecciona arriba tu forma preferida de visualizar
los comentarios y pulsa el botón para guardar tus
preferencias. Éstas sólo se recordarán para tus
próximas visitas si eres usuario registrado.
¿A quien linchamos? por anónimo
hombre si lei esto por anónimo
Giorgio Maone por admin
Podra tener la super por anónimo
Claro... por anónimo
Es lo que hay por anónimo
no os pongais por anónimo

Opinar

Los comentarios publicados en este sitio expresan sólo la opinión de su autor, quien será el único responsable de los mismos. La publicación de cualquier comentario no supone en absoluto la conformidad del responsable de este sitio con su contenido.

Como norma general, en este sitio no se publican comentarios que incluyan datos personales, ni direcciones de correo, ni ninguna otra forma de establecer contactos privados o comerciales, así como comentarios que no aportan nada, fuera de tema o que no se ajustan a la netiqueta, la ortografía o la educación.

Para poder enviar tus comentarios has de permitir las cookies del sitio.

Por favor, escribe arriba el resultado de la operación planteada. Gracias.
  • Etiquetas HTML permitidas: <a> <em> <strong> <ul> <ol> <li> <p> <u> <br><strike> <blockquote> <div>

Más información sobre las opciones de formato...