Das Ausnutzen eines Pufferüberlaufs gehört mit zu den ältesten Angriffen. Die Anzahl an stabilen Exploits ist in den letzten Jahren stark zurück gegangen. Ein Grund dafür sind sicherlich die verschiedenen Schutztechniken. Mit der Einführung von Techniken wie ASLR und NX dachte man, das Problem der ausnutzbaren Pufferüberläufe zum Ausführen von beliebigem Code, so langsam in den Griff bekommen zu haben.
Einige dieser Schutztechniken haben sich in den letzten Jahren etabliert, aber gehören dennoch noch lange nicht überall zum Standard. Welche Techniken helfen, wo sie zum Einsatz kommen und wie sie umgangen werden können wird in diesem Vortrag anhand des letzten proftpd Bugs gezeigt.
Das OpenChaos findet am Donnerstag, den 25. November 2010 in den Räumlichkeiten des Chaos Computer Club Cologne statt. Beginn ist, wie gewohnt, 20:00 Uhr. Ihr seid herzlich eingeladen!