Tecnología, Internet y juegos
5 meneos
104 clics

DoubleAgent: un ataque que usa una herramienta “builtin” no documentada de Windows para secuestrar cualquier aplicación  

Cybellum, una empresa israelí de prevención de 0-days, descubrió una nueva vulnerabilidad en Windows que llamaron DoubleAgent, una nueva técnica de inyección de código que funciona en todas las versiones de los sistemas operativos Microsoft Windows, desde Windows XP hasta la última versión de Windows 10. Lo peor es que DoubleAgent explota una característica legítima y no documentada en Windows de 15 años de edad denominada “Application Verifier” (builtin), que en principio no se puede corregir.

| etiquetas: doubleagent , herramienta , no documentada , secuestrar , windows , cybellum

menéame