Nyílt forrású sebezhetőség scanner-t adott ki a Microsoft

Címkék

A napokban Vancouverben megrendezett CanSecWest biztonsági konferencia alatt a Microsoft egy nyílt forrású biztonsági sebezhetőség scanner-t (WinDbg debugger extension) adott ki !exploitable Crash Analyzer néven. A redmondi vállalat azért hozta létre az eszközt, hogy korszerűsítse a szoftverekben található biztonsági sebezhetőséget felismerésének folyamatát és lehetővé tegye ezen problémák felfedezését még a szoftverfejlesztési szakaszban.

A szoftvert arra tervezték, hogy programhibákat generáló bugokat keressen és felmérje a valószínűségét annak, hogy a támadók ezeket a bugokat milyen eséllyel (Exploitable, Probably Exploitable, Probably Not Exploitable és Unknown) tudják kihasználni.

Dan Kaminsky, a nagy port kavart DNS sebezhetőség felfedezője elismerően nyilatkozott a Microsoft eszközéről.

A részletek itt. A jelenleg beta állapotú eszköz letölthető innen.

Hozzászólások

ismerve a m$ programokban található sebezhetőségeket, nem lehet valami hatékony ez a stuff :)

Az biztos hogy windows alatt csapágyasra hajtják szegény progit
:D :D

kivancsi leszek hogy hany biztonsagi hibat fognak majd talani a kodba ...

A gyorsitotar-mergezeshez a sebezhetoseg-pasztazo illett volna.

Ne bízz a görögökben még ha ajándékot hoznak is. Ezt már magtanulhattuk. Valami zsíros példáról most is hallottam.

Amit nem lehet megirni assemblyben, azt nem lehet megirni.

Uhh, kicsit már le vagyok fáradva. Kapásból azt olvastam a címben hogy:
Nyílt forráskódú sebezhetőséget adott ki a microsoft.

Na mentem haza....

--
http://csuhai.hu

Hm. Érdekes, mi lesz még belőle. Vajon Wine alatt fut? :)
--
Fight / For The Freedom / Fighting With Steel

Azt hittem az IE8-ról van szó, de annak a forrását nem találtam :-)

--
Elméletileg nincs különbség elmélet és gyakorlat között. Gyakorlatilag van.

latom a komoly szakertoi garda mar megerkezett :>

--
When in doubt, use brute force.