All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: Notícias

Internet Explorer é último navegador móvel a cair na Pwn20wn

O Internet Explorer se tornou o último navegador móvel a ser explorado na competição Pwn20wn, realizada nos Estados Unidos. O evento ocorreu na última semana

 

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

A empresa de pesquisa Vupen Security  quebrou o navegador  usando duas vulnerabilidades, conforme anunciado no Twitter da empresa: “IE9 no Windows 7 SP1 x64 é o segundo navegador a perecer no #pwn2own. Nossa exploração incluiu dois zero days para passar completamente o ASLR/DEP + Protected Mode”.

 

Uma das falhas envolve um transbordamento de pilha que existe em todas as versões do navegador, desde a 6 até a 10. Segundo o CEO da empresa, Chaouki Bedkrar, “é uma exploração difícil, porque os transbordamentos de pilha não são vulnerabilidades comuns. São raras, mas úteis porque é possível usar a mesma para chegar ao vazamento de memória, e assim, contornar o ASLR”. A sigla se refere a address space layout randomization, (abordar randomização do espaço de layout), que se destina a dificultar para atacantes localizarem o código necessário para a exploração.

 

A outra falha explorada pela empresa foi no modo protegido do navegador, que sua equipe precisava derrotar para usar  a vulnerabilidade de transbordamento de pilha. A empresa disse que compartilhará a falha de transbordamento de pilha com a HP TippingPoint que é o patrocinador da competição, mas que por hora, a segunda falha relativa ao modo protegido do IE só será compartilhada com seus clientes.

 

Tradução: Alba Milena, especial para o IT Web | Rrevisão: Adriele Marchesini

 

Saiba mais:

Google Chrome é o primeiro navegador hackeado na Pwn2Own 2012

Next Ecad admite erro em cobrança à blogs, diz jornal »
Previous « Gorilla Logic lança plataforma que testa aplicativos para iOS e Android
Share
Published by
Editorial IT Forum 365
14 anos ago

    Related Post

  • Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais
  • Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati
  • CBYK nomeia Maurício Matsuda como novo CEO

Recent Posts

  • Notícias

83% dos CIOs já adiaram projetos estratégicos por restrições de orçamento

A pressão por controle de custos vem alterando a dinâmica das áreas de tecnologia nas…

7 dias ago
  • Estudos

Fintechs brasileiras captam US$ 2,77 bi em 2025 e entram em nova fase de maturidade

O mercado brasileiro de fintechs passou por uma transformação no perfil dos investimentos em 2025.…

7 dias ago
  • Notícias

Sioux aposta em IA e dados para nova fase de experiências digitais e expande atuação para a Europa

O avanço da inteligência artificial e o uso estratégico de dados vêm transformando a forma…

1 semana ago
  • Artigos

Qual é o risco do desenvolvimento de software com IA?

Por Ramon Ribeiro Quase metade do código produzido por assistentes de inteligência artificial contém vulnerabilidades…

1 semana ago
  • Notícias

Se o Brasil não organizar seus dados culturais, outro fará isso por nós, alerta Jorge Brivilati

Peça a um modelo de inteligência artificial que gere a imagem de uma cidade, sem…

1 semana ago
  • Notícias

Novos executivos da semana: Uncover, Tech for Humans, Diebold Nixdorf, Unico e mais

O IT Forum apresenta, semanalmente, os novos executivos e os principais anúncios de contratações, promoções e mudanças…

1 semana ago
All Rights ReservedView Non-AMP Version
  • L