Vista: corretta falla Pagefile, ma…
Vista: corretta falla Pagefile, ma…
Microsoft ha bloccato il vettore di attacco usato da alcune tecniche "exploit", rese pubbliche recentemente, per bypassare una policy cruciale anti-rootkit integrata in Windows Vista, ed inserire codice arbitrario tramite un driver privo di firma nel kernel del sistema.
Lo ha segnalato Joanna Rutkowska, che studia gli stealth malware per l'azienda di sicurezza COSEINC, la ricercatrice che aveva presentato durante il Black Hat di Agosto, una "metodologia generica", funzionante, per inserire codice arbitrario nel kernel di Vista Beta 2 (x64 edition) senza necessità di reboot di sistema. Uno dei numerosi livelli di protezione integrati in Vista, è rappresentato da un meccanismo in grado di bloccare l'esecuzione di software driver non firmato sulla versione 64-bit del sistema operativo.
...continua la lettura di questa notizia.
Tweakness.net autorizza pc-facile.com a riportare la presente news.
- [20/08/07] Miglioramenti per la Kernel Patch Protection su Windows 64-bit
- [05/07/07] Vista e la privacy
- [30/01/07] Microsoft Windows Vista, il debutto è oggi
- [03/11/06] Microsoft su IE7 e falla Injection
- [24/10/06] Microsoft blocca 'black hat' in Vista