image

Onderzoekers omzeilen Windowsbeveiliging EMET 5.1

woensdag 19 november 2014, 13:43 door Redactie, 1 reacties

Onderzoekers zijn erin geslaagd om ook de nieuwste versie van de gratis Windowsbeveiligingstool EMET te omzeilen. EMET staat voor Enhanced Mitigation Experience Toolkit en voegt een extra beveiligingslaag aan applicaties toe, wat het lastiger voor aanvallers moet maken om kwetsbaarheden in software uit te buiten. Onlangs lanceerde Microsoft EMET 5.1.

Volgens onderzoekers van Offensive Security heeft Microsoft wel extra maatregelen genomen om EMET tegen aanvallen te beschermen. Zo is een variabele die de onderzoekers gebruikten om EMET 4.x en 5.0 te omzeilen beter beveiligd. Toch slagen ze er uiteindelijk in om EMET 5.1 op een 32-bit versie van Windows te omzeilen, zo blijkt uit deze demonstratie. Hiervoor wordt een exploit aangepast die eerder tegen oudere EMET-versies werd ingezet.

Via de aanval wordt een beveiligingsonderdeel van EMET uitgeschakeld en de exploit vervolgens uitgevoerd. Ondanks hun succes zijn de onderzoekers toch te spreken over de gratis beveiligingstool en de maatregelen die Microsoft heeft genomen om de software te beschermen. "Er is geen twijfel dat Microsoft meer moeite doet om EMET effectiever te maken. Dit soort gelaagde verdediging speelt een belangrijke rol bij het voorkomen van veelvoorkomende aanvallen en het verhoogt de lat voor het uitvoeren van een succesvolle exploit."

Reacties (1)
19-11-2014, 16:49 door Anoniem
Dus expliciet niet op 64 bit? Dankzij ASLR ? Jonges AUB even doorgraven...
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.