Search
Write a publication
Pull to refresh
6
0.1
Александр Калинин @Alexander_Kalinin

User

Send message

Неполадки в отладке: как уязвимость в WinDbg позволяет атаковать разработчиков

Level of difficultyMedium
Reading time6 min
Views3.3K

Привет, Хабр! Меня зовут Александр Калинин, я занимаюсь разработкой средств обеспечения безопасности контейнерных сред в МТС RED, дочерней компании МТС в сфере кибербезопасности. Сегодня расскажу о том, как я обнаружил в отладчике WinDbg уязвимость, которая позволяет запускать произвольный вредоносный код на хосте разработчика и подменять библиотеки. Также поговорим о реакции Microsoft на мой репорт.

Читать далее

Information

Rating
Does not participate
Registered
Activity

Specialization

Security Engineer
Lead