image

Vista beschermt Office tegen zero-day aanvallen

dinsdag 28 november 2006, 10:55 door Redactie, 3 reacties

De beveiligingsmaatregelen in Windows Vista zorgen er ook voor dat Microsoft Office tegen zero-day aanvallen beschermd is, aldus een beveiligingsonderzoeker. Het afgelopen jaar kreeg Office met een recordaantal lekken en exploits te maken. Gebruikers die naar Windows Vista upgraden hoeven zich volgens Thomas Dullien zich hier minder zorgen over te maken.

Dankzij de Address Space Layout Randomization (ASLR) feature in Microsoft's nieuwe besturingssysteem kunnen aanvallers geen exploits via lekken in bestandsformaten gebruiken. Dullien denkt dan ook dat het einde van client-side bugs in MS Office nabij is, hoewel niet meteen, aangezien niet iedereen gelijk op Vista overstapt. (SecurityFocus)

Reacties (3)
28-11-2006, 11:16 door Anoniem
ASLR is leuk, totdat het randomization algoritme achter ASLR
bekend is. Op dat moment kun je voorspellen op welke manier
de address layout gerandomized is en kun je dus terugvinden
waar welke dll's geladen worden. Mooi hoor,
pseudo-randomizers :-)
28-11-2006, 11:35 door Zarco.nl
Dankzij de Address Space Layout Randomization (ASLR)
feature in Microsoft's nieuwe besturingssysteem kunnen aanvallers geen exploits via lekken in bestandsformaten gebruiken.
Dit maakt het minder makkelijk, niet onmogelijk.
Er was in Beta 2 een [url=http://blogs.securiteam.com/index.php/archives/651]kwetsbaarheid[/url]
ontdekt in ASLR. Als de implemtatie slecht is, is de bescherming ook niet je van het.
28-11-2006, 15:22 door Anoniem
Door ZZ
Dankzij de Address Space Layout Randomization (ASLR)
feature in Microsoft's nieuwe besturingssysteem kunnen aanvallers geen
exploits via lekken in bestandsformaten gebruiken.
Dit maakt het
minder makkelijk, niet onmogelijk.
Er was in Beta 2 een
[url=http://blogs.securiteam.com/index.php/archives/651]kwetsbaarheid[/url]
ontdekt in ASLR. Als de implemtatie slecht is, is de bescherming ook niet
je van het.
Daar komt vast wel een patch voor. Of gefixed in SP1.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.