|
Colabore |
| | Saldo atual: | 40% |
|
Calendário |
23/05/2010
ABC: 6x17/18 - The End
25/05/2010
AXN:
6x17/18 - The End
|
| |
Erro de programação inofensivo vira ameaça à segurança |
« Exibir mensagem anterior :: Exibir próxima mensagem » |
Autor |
Mensagem |
limav
|
|
Moderador
Sexo: Idade: 35Registrado em: Sexta-Feira, 16 de Fevereiro de 2007 Mensagens: 5.311 Tópicos: 2.538 Localização: MG
Twitter: @limav
Grupos:
|
Erro de programação inofensivo vira ameaça à segurança
Pesquisadores americanos descobriram uma nova maneira de comprometer programas de computador usando um erro de programação bastante comum, que nem era considerado falha de segurança, apenas "preguiça de programador". Agora, entretanto, esse mesmo erro, presente em milhares de programas e sistemas em todo o mundo, é encarado com um defeito gravíssimo de segurança.
Segundo a página de segurança Search Security, hospedada no site Tech Target, a empresa de segurança Watchfire Inc. descobriu um método praticamente infalível de explorar os chamados dangling pointers (numa tradução livre, ponteiros/apontadores soltos/pendentes). Os ponteiros, na linguagem C, são entidades que apontam para algum objeto ou posição de memória dentro do programa.
Um dangling pointer é um ponteiro que indica um objeto ou posição de memória inexistente. O objeto ao qual o ponteiro se referia já existiu e foi intencionalmente apagado em alguma parte do programa. O erro ocorre quando o programa apaga o objeto mas não apaga o ponteiro que indica onde o objeto estava. Praticamente todos os programas e sistemas operacionais atuais são desenvolvidos em linguagem C ou uma de suas derivadas (C++, C#), incluindo aí o Windows e o Linux.
Até então, considerava-se impossível para agressores externos adivinhar a existência e a posição de tais ponteiros. Entretanto, os pesquisadores da Watchfire descobriram por acaso um método para explorar remotamente a imperfeição enquanto aplicavam seu software de testes AppScan em um servidor web, o IIS versão 5.1 produzido pela Microsoft. Segundo o site da PC World, o processo de exploração do erro será apresentado ao público na conferência anual Black Hat Briefings, que acontecerá em Las Vegas no mês de agosto.
Os profissionais de segurança estão preocupados, porque a brecha é generalizada e pode ser explorada de forma semelhante aos buffer overflows, que foram uma praga bastante comum nos anos 90 e começo da década seguinte.
Assim como no buffer overflow, os dangling pointers permitem a execução de código arbitrário na máquina afetada e podem ser explorados à distância com facilidade. Danny Allan, pesquisador da Watchfire, é enfático: "A severidade (do erro) é gigantesca. É como uma Caixa de Pandora: uma vez que a abramos, o que conseguirmos mostrar será só a pontinha do iceberg. É um problema bastante comum e disseminado, especialmente em linguagens de baixo nível. Na maioria das vezes, será impossível saber se o programa possui ou não um dangling pointer".
Uma explicação sobre dangling pointers (em inglês) pode ser obtida pelo atalho dtmurl.com/b5k. O texto é de 1998, o que atesta a antiguidade da falha.
Fonte: Terra
Editado pela última vez por limav em Sexta Julho 27, 2007 12:07, num total de 1 vez |
|
Voltar ao Topo |
|
|
RVangelis
|
|
Onde estão com minha cabeça?
Sexo: Idade: 45Registrado em: Segunda-Feira, 2 de Maio de 2005 Mensagens: 6.082 Tópicos: 149 Localização: Fortaleza-CE
Twitter: @RVangelis
Grupos:
|
|
Voltar ao Topo |
|
|
doug.manoel
|
|
Burn, motha' fucka'
Sexo: Idade: 38Registrado em: Terça-Feira, 9 de Janeiro de 2007 Mensagens: 4.839 Tópicos: 234 Localização: Guarulhos/SP
Twitter: @dougmanoel
Grupos:
|
Na minha faculdade sempre ensinam a limpar os ponteiros...
_________________ Tem sempre um babaca falando merda.
- Ronaldo Fenômeno, 19/abr/09
|
|
Voltar ao Topo |
|
|
maver
|
|
Sexo: Idade: 39Registrado em: Segunda-Feira, 4 de Junho de 2007 Mensagens: 727 Tópicos: 22 Localização: Voando pelo oceano
Twitter: @hugohaa
Grupos:
|
3 Java
_________________
http://www.eco4planet.com/pt/
Enquanto isso, no Egito ...
The government can take away my freedom, but if they take away my internet porn, they're going down.
|
|
Voltar ao Topo |
|
|
ShadowHawk
|
|
Sexo: Idade: 36Registrado em: Segunda-Feira, 30 de Julho de 2007 Mensagens: 197 Tópicos: 6 Localização: Here
Grupos: Nenhum |
|
Voltar ao Topo |
|
|
Publicidade
|
Assunto: Publicidade - Use este espaço para divulgar sua empresa |
|
|
Anuncie no LostBrasil |
Publicidade LostBrasil:
Clique aqui e saiba como anunciar
|
|
Voltar ao Topo |
|
|
|
|
|
|
|
Página 1 de 1 |
|
Enviar Mensagens Novas: Proibido. Responder Tópicos Proibido Editar Mensagens: Proibido. Excluir Mensagens: Proibido. Votar em Enquetes: Proibido. Anexar arquivos: proibido. Baixar arquivos: proibido.
|
|
| |