漏洞概要
关注数(24)
关注此漏洞
漏洞标题:搜狗浏览器数据执行保护漏洞导致任意代码可执行
相关厂商:搜狗
提交时间:2015-06-24 16:47
修复时间:2015-09-24 17:10
公开时间:2015-09-24 17:10
漏洞类型:远程代码执行
危害等级:高
自评Rank:15
漏洞状态:厂商已经确认
Tags标签:
无
漏洞详情
披露状态:
2015-06-24: 细节已通知厂商并且等待厂商处理中
2015-06-26: 厂商已经确认,细节仅向厂商公开
2015-06-29: 细节向第三方安全合作伙伴开放
2015-08-20: 细节向核心白帽子及相关领域专家公开
2015-08-30: 细节向普通白帽子公开
2015-09-09: 细节向实习白帽子公开
2015-09-24: 细节向公众公开
简要描述:
微软在IE8及更高版本IE上,都已经强制打开了DEP。
而搜狗浏览器在安装了IE8的机器上,当使用IE内核打开网页时,DEP开启策略却存在问题,使得攻击者利用漏洞的成本大大降低,无需使用ROP、地址泄漏等高级手段,即可轻易实现shellcode在数据空间的随意执行。
详细说明:
系统版本:windows xp sp3,IE8,未打补丁
使用NDay: CVE-2012-1889
通过IE打开该poc,由于IE8默认开启了DEP,所以会崩溃。但在SogouExplorer里能够成功执行shellcode,无需使用ROP绕过DEP
攻击效果:
漏洞证明:
修复方案:
在二进制编译阶段,为自身的所有进程强制开启DEP选项。
版权声明:转载请注明来源 路人甲@乌云
漏洞回应
厂商回应:
危害等级:低
漏洞Rank:1
确认时间:2015-06-26 17:09
厂商回复:
感谢支持!
最新状态:
暂无
漏洞评价:
评论
-
2015-06-26 17:18 |
泳少 ( 普通白帽子 | Rank:231 漏洞数:79 | ★ 梦想这条路踏上了,跪着也要...)