Microsoft заплати рекордните $125 хиляди за експлойт

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Microsoft заплати 100 хиляди американски долара на компютърните специалисти от групата Zero Day Initiative (ZDI), които демонстрираха начин за успешно заобикаляне на най-новите софтуерни защити на уеб-браузъра Internet Explorer 11. По-конкретно, това е защитната технология Anti-Use-After-Free (Anti-UAF). Още $25 хиляди са заплатени за показания начин за защита срещу тази уязвимост. Сумата е начислена в рамките на инициативата Mitigation Bypass and BlueHat Defense.

Microsoft заплати рекордните 5 хиляди за експлойт

Новата защита, специално създадена за предпазване от use-after-free атаки, бе добавена в Internet Explorer 11 през лятото на миналата година. Чрез обновявания Microsoft добави в кода на браузъра защитите Isolated Heap (изолирана обща област памет) и Deferred Free (отложено освобождаване на памет). Тези механизми служат за отделяне на памет за критични от гледна точка на безопасността обекти от изолирана обща памет, която няма връзка с паметта на конкретния процес и нейното отложено освобождаване.

Детайли за използвания от ZDI метод не са публикувани, но е известно, че той се справя с Deferred Free техниката, както и с технологията за манипулиране на динамичните библиотеки, които се зареждат във виртуалното пространство на браузъра.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини