天极网2月3日消息 俄罗斯安全软件公司Positive Technologies的研究人员Alexander Anisimov说,微软Win XP SP2更新的内存保护程序不能阻止普通的安全攻击。微软表示,情况并没有那样严重。
Positive Technologies上个星期发表一篇文章解释了如何绕过Windows XP SP2操作系统中的DEP(数据执行保护)和堆栈溢出保护这两项安全功能。
目前只有AMD K8、英特尔的安腾和某些Xeon处理器支持这种NX(执行保护)技术。这种技术是防止缓存溢出攻击的。缓存溢出是软件安全问题的根源,微软Windows中的安全漏洞通常都是这个原因引起的。例如,著名的“Sasser”蠕虫就是利用Windows的本地安全授权子系统服务中的缓存溢出漏洞传播的。
微软的NX保护技术是为了使黑客很难向内存加入恶意代码。但是,Positive Technologies公司的MaxPatrol安全扫描器研究小组发现了这个防护措施中的弱点,并且在Anisimov的文章中作了介绍。