Gilaa..IE 8 Windows 7 dapat ditembus hanya dalam 2 menit

Mar 26, 2010

Peter Vreugdenhil, peneliti celah keamanan dari Belanda dan Nils dari  Jerman, telah berhasil menembus keamanan dalam IE8 di Windows 7. Mereka telah mononaktifkan DEP (Data Execution Prevention) dan ASLR (Address Space Layout Randomization) yang merupakan benteng pertahanan Windows 7.

Kedua-duanya mendapatkan hadiah masing-masing 10 ribu dolar AS pada saat kontes hacking Pwn2Own di Canada setelah sukses menembus keamanan Windows 7.

Dengan bersenjatakan kombinasi dua buah eksploit untuk membungkam ASLR dan DEP, kemudian menembus Internet Explorer 8. Vreugdenhil hanya memerlukan waktu sekitar 2 menit untuk menembus sistem keamanan Windows 7 dengan menggunakan 2 exploit itu, jika hanya 1 exploit memerlukan waktu sekitar 60 menit. 

Mau tahu detil cara Vreugdenhil memenangkan kontes tersebut? Silahkan diunduh disini.