Переключись: [sonikelf.ru — статьи] [sonikelf.com — Форум] [sonikelf.info — новости]

Обнаружены новые фундаментальные бреши в Windows 7 и Mac OS X

Операционные системы Windows 7 и Mac OS X страдают от фундаментальных уязвимостей, детали которых будут раскрыты на открывающейся в следующем месяце в Амстердаме конференции Hack in the Box. Эти бреши настолько близки к ядру ОС, что их устранение может стать весьма затруднительным. В случае с Windows 7 речь идет о 64-битной версии.

Исследователи Кристоф Девайн и Дамьян Оматр из Sogeti/ESEC обнаружили брешь в системе реализации прямого доступа к памяти (DMA), воспользовавшись которой, нападающий может получить доступ к машине и контроль над ней, минуя все средства безопасности, встроенные в операционную систему.

Проблема связана с особенностями функционирования материнских плат, поэтому решить ее программными методами практически невозможно. По словам организаторов конференции, брешь является фундаментальной, так как позволяет манипулировать памятью ПК. Кроме того, в запасе у Девайна и Оматра имеется еще один способ компрометации Windows 7. Они же готовятся продемонстрировать карту PCMCIA, подключив которую, можно будет обойти защиту Windows.

В случае с Mac OS X устранить уязвимость будет несколько проще, однако глубина проблемы здесь больше, поскольку она затрагивает не только компьютеры Mac, но и iPod Touch, iPhone и iPad. Автором открытия стал исследователь Илья ван Шпрундель из компании IOActive. Брешь позволяет манипулировать элементом IOKit и через него – широким набором багов, имеющихся в устройствах на базе Mac OS X.

Эксперты, готовящиеся рассказать о сделанных ими открытиях, уже предоставили компаниям Microsoft и Apple данные об обнаруженных уязвимостях. Впрочем, ни та, ни другая пока никак не комментируют ситуацию.

Ссылка на оригинальный материал

Обсудить материал на форуме

  • Adobe официально выпустила Flash 10.1

    Несмотря на шквал критики в адрес платформы Flash, компания Adobe сегодня все-таки выпустила финальную версию плагина Flash 10.1. Бета-версия этой разработки появилась еще в ноябре прошлого года, тогда как release candidate – в апреле 2010 года. Новая версия Flash 10.1 должна будет стать своего рода ответом на недавние обвинения главы Apple Стива Джобса в том,..Читать далее »

  • Foxconn может свернуть производство в Китае

    Компания Foxconn (Hon Hai Precision Industry), являющаяся крупнейшим контрактным производителем, выполняющим заказы крупнейших компаний, включая Apple, Sony, Microsoft, Motorola и Amazon, начала потихоньку сворачивать производство, размещенное в южной части Китая. Выходящее на китайском языке издание China Times сообщает о сокращении производства в городе Шэньчжэнь (Shenzhen), где произошел последний случай суицида, и перемещении оборудования в город..Читать далее »

  • Yahoo! отвоевала домен Flicker.com

    Корпорация Yahoo! уладила длившуюся с июля 2009 года тяжбу с компанией AshantiPLC, владевшей доменом Flicker.com, пишет DomainNameWire. Доменное имя Flicker.com напоминает Flickr.com – домен фотохостинга Flickr, принадлежащего Yahoo!. Насколько можно судить по данным сервиса whois, передача домена была завершена несколько недель назад – последний раз запись обновлялась 27 мая. Тем не менее, по адресу flicker.com..Читать далее »

  • Американский суд усомнился в правомочности массовых исков против “пиратов”

    В США может быть создан прецедент, который, как полагают, положит конец массовым искам защитников авторских прав к пользователям файлообменных сетей. Федеральный судья Розмэри Колье (округ Колумбия) потребовала от организации US Copyright Group, представляющей интересы нескольких независимых киностудий, до 21 июня объяснить суду, на каком основании иски против тысяч людей объединяются в одно дело. На прошлой..Читать далее »