Categories: Notícias

Internet Explorer é último navegador móvel a cair na Pwn20wn

O Internet Explorer se tornou o último navegador móvel a ser explorado na competição Pwn20wn, realizada nos Estados Unidos. O evento ocorreu na última semana

 

A empresa de pesquisa Vupen Security  quebrou o navegador  usando duas vulnerabilidades, conforme anunciado no Twitter da empresa: “IE9 no Windows 7 SP1 x64 é o segundo navegador a perecer no #pwn2own. Nossa exploração incluiu dois zero days para passar completamente o ASLR/DEP + Protected Mode”.

 

Uma das falhas envolve um transbordamento de pilha que existe em todas as versões do navegador, desde a 6 até a 10. Segundo o CEO da empresa, Chaouki Bedkrar, “é uma exploração difícil, porque os transbordamentos de pilha não são vulnerabilidades comuns. São raras, mas úteis porque é possível usar a mesma para chegar ao vazamento de memória, e assim, contornar o ASLR”. A sigla se refere a address space layout randomization, (abordar randomização do espaço de layout), que se destina a dificultar para atacantes localizarem o código necessário para a exploração.

 

A outra falha explorada pela empresa foi no modo protegido do navegador, que sua equipe precisava derrotar para usar  a vulnerabilidade de transbordamento de pilha. A empresa disse que compartilhará a falha de transbordamento de pilha com a HP TippingPoint que é o patrocinador da competição, mas que por hora, a segunda falha relativa ao modo protegido do IE só será compartilhada com seus clientes.

 

Tradução: Alba Milena, especial para o IT Web | Rrevisão: Adriele Marchesini

 

Saiba mais:

Google Chrome é o primeiro navegador hackeado na Pwn2Own 2012

Recent Posts

Cohesity obtém patente para aplicar IA diretamente em dados de backup corporativos

A Cohesity anunciou a concessão da Patente Nº 12.619.501 pelo Escritório de Patentes e Marcas…

4 horas ago

Para Diogo Cortiz, maior desafio da IA é a falta de capacidade crítica para questionar suas respostas

Diogo Cortiz, professor da PUC-SP e doutor em Tecnologias da Inteligência e Design Digital, tem…

6 horas ago

Agentes de IA vão dar “superpoderes” a profissionais de TI, diz DJ Sampath, da Cisco

DJ Sampath chegou aos Estados Unidos há 30 anos com oito dólares no bolso e…

6 horas ago

Chatbots de bancos e fintechs não entendem as emoções dos clientes, aponta estudo

A evolução da inteligência artificial nos serviços financeiros ainda esbarra em desafios relacionados à experiência…

7 horas ago

Motorola Solutions compra D-Fend por US$ 1,5 bilhão

A Motorola Solutions anunciou a assinatura de um acordo definitivo para adquirir a D-Fend Solutions,…

7 horas ago

Meta amplia controle para adolescentes

Nesta terça-feira (2), a Meta anunciou a expansão global de configurações de conteúdo para contas…

10 horas ago