<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress.com" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>

<channel>
	<title>pwn2own-2008 &amp;laquo; WordPress.com Tag Feed</title>
	<link>http://wordpress.com/tag/pwn2own-2008/</link>
	<description>Feed of posts on WordPress.com tagged "pwn2own-2008"</description>
	<pubDate>Tue, 14 Oct 2008 10:22:50 +0000</pubDate>

	<generator>http://wordpress.com/tags/</generator>
	<language>en</language>

<item>
<title><![CDATA[Así cayó Windows Vista]]></title>
<link>http://hispasystem.wordpress.com/?p=140</link>
<pubDate>Thu, 03 Apr 2008 20:59:10 +0000</pubDate>
<dc:creator>hispasystem</dc:creator>
<guid>http://hispasystem.es.wordpress.com/2008/04/03/asi-cayo-windows-vista/</guid>
<description><![CDATA[

Unos días después de concluido el reto Pwn2Own 2008 ya disponemos de algunas pistas sobre cómo ]]></description>
<content:encoded><![CDATA[<div class="content clear-block clear">
<div style="text-align:center;"><img src="http://hispasystem.wordpress.com/files/2008/04/windows_vista.jpg" alt="windows_vista.jpg" /></div>
<p>Unos días después de concluido el reto Pwn2Own 2008 ya disponemos de algunas pistas sobre cómo se las arregló Shane Macaulay (con la ayuda de Alex Sotirov) para hacerse con el Fujitsu que ejecutaba Windows Vista Ultimate SP1.</p>
<p>Shane aprovechó una vulnerabilidad en Flash, tal vez debida a un bug en el compilador o el enlazador de Visual Studio. Al parecer se trata de un problema con un tipo definido para aceptar dos parámetros pero al que se logra pasarle tres, lo que permite saltar al lugar de la memoria donde antes ha ubicado su shellcode mediante Java (aunque no mediante ninguna <em>vulnerabilidad</em> de Java, aclara), utilizando un applet para sobrepasar el DEP de Vista. El uso de Javascript (ActionScript o tal vez una técnica similar -si no idéntica- al JavaScript Fen Shui, presentado por Sotirov en Black Hat 2007)  le permitió rematar la faena...<br />
<strong><span style="text-decoration:underline;">Referencias</span>:</strong></p>
<ul>
<li><a rel="nofollow" href="http://blogs.zdnet.com/security/?p=999">Interview with the Vista Pwn2Own contest winners</a> [ZDNet].</li>
<li><a rel="nofollow" href="http://hackademix.net/2008/04/02/vista-gang-raped-by-the-browser-brothers-trio/">Vista Gang Raped by the Browser Brothers Trio</a> [Hackademix].</li>
</ul>
<p>Vía: <a href="http://www.kriptopolis.org/">Kriptópolis</a></p>
</div>
]]></content:encoded>
</item>

</channel>
</rss>
