資安人科技網:資訊安全入口網站,為"資安人"建構全盤掌握資訊安全的交流平台. http://www.informationsecurity.com.tw
資安人 Info Security 領航資安‧駕馭風險
領 航 資 安‧駕 馭 風 險
http://www.isecutech.com.tw/member/reg_member.aspx
 
 回首頁 | 資安直擊 | 話題大家談 | 最新活動 | 資安二手市集 | 資安知識庫 | 焦點話題 | 產業脈動 | 產品推薦 | 聯絡我們 | 資安人雜誌 | 資安人粉絲網 | 資安工作職缺
首頁 > 熱門新聞
列印
加入我的最愛 轉寄好友 分享 將這篇文章分享到 Plurk 噗浪
............................................................................................................................................................................

【HIT現場直擊】利用Flash漏洞 一魚多吃!

作者:吳依恂 -07/19/2010

近年來Adobe頻頻修補Flash Exploit,這個漏洞百出的弱點已經為攻擊者帶來很多機會,最令人害怕的是,它是可以被跨平台的利用。在台灣駭客年會中,講師Nanika主講「未來弱點利用新趨勢 - Flash Exploit」。他提到,由於IE可以開啟Flash檔案,Office及PDF檔案也都可以嵌入Flash,所以研究一種漏洞就可以運用在Windows IE、Windows Office、Adobe Acrobat這麼多方面,而且由於Flash的使用者非常普及,任何有安裝瀏覽器的使用者都安裝了Flash,因此利用Flash的漏洞可以說是一種「一魚多吃」的攻擊手法。

Nanika也提到,只要惡意程式的行為遊走在邊緣地帶,就會造成防毒軟體的誤判,難以分清界線。自從防毒軟體針對JavaScript做了動態語意分析後,各種Encode技術逐漸無法再欺騙防毒軟體,但JavaScript能作得到的,Flash幾乎也都作得到,所以如何Flash弱點就變成了未來被利用的新趨勢了。

Nanika提到運用JIT Spraying的方式來利用弱點,透過一個自製的Flash檔,不斷的載入它,例如在WinXP、Vista、Win7當中透過IE瀏覽器的Flash不斷載入另外一個小的Flash,藉以bybass ASLR,只要透過一個載體不斷的載入許多Flash,就可以預期記憶體會在什麼位址,進而破解。

[最新公告] 加入「資安人科技網」會員,即可免費線上閱讀最新5期《資安人雜誌》精采文章(當期除外),請立刻登入會員或見詳細辦法
推薦此文章
 
12
人推薦此新聞
我要回應此文章
您的姓名:
回應內容:
 
  輸入圖片數字  
 

你或許會對這些文章有興趣…
手機程式要個資? 香港銀行傳隱私疑慮09/06/2010
DNS安全防護傘 - DNSSEC09/06/2010
在FB看到免費iPhone 小心上了駭客的當09/06/2010
雲端資安服務 「如何定價」成發展瓶頸 09/06/2010
不用買印表機 IT大廠與便利商店結合推雲端列印服務09/06/2010

Information Security 資安人科技網 版權所有,禁止未經授權轉貼節錄
TEL:+886-2-2659-9080 / FAX:+886-2-2659-9069 /
聯絡我們
Globle asmag asmag 台灣 asmag中國
香港商法蘭克福新時代傳媒有限公司台灣分公司
SecuTech國際博覽會 SecuTech越南 資安人活動網站
  資安人 Info Security