Kategorier
Länkar

Forskare knäckte Microsofts hackerskydd

Tillräckligt envisa hackare kan kringgå alla skydd i Microsofts säkerhetsverktyg EMET.

Säkerhetsforskare har lyckats passera det skydd som erbjuds av Microsofts Enhanced Mitigation Experince Tool (EMET), ett kostnadsfritt verktyg designat för att upptäcka och blockera hackerattacker.

EMET kan användas för att tillämpa 12 olika säkerhetsspärrar för andra program som körs på datorn. Dessa spärrar är utformade för att blockera vanliga tekniker som används i samband med hackerattacker såsom Return Oriented Programming (ROP).

Forskare från Bromium, ett företag som utvecklar säkerhetstekniker baserade på mikrovirtualisering, har undersökt alla EMET:s skydd och kommit fram till att samtliga kan kringgås om man anstränger sig tillräckligt hårt.

– Vi noterade att EMET är mycket bra på att stoppa kommande attacker som förvanskar minnet. Vi funderade dock över om det är möjligt för en något mer teknisk avancerad hackare att gå runt skydden i EMET, och vi hittade då metoder för att passera alla skydd i EMET, säger Jared DeMott, säkerhetsforskare på Bromium.