Projet RSS Zéro
Suivre
Mises à jour de l'outillage Windows : OleView.NET
L'article de blog discute des améliorations apportées à l'outil OleView.NET, conçu pour découvrir la surface d'attaque de Windows COM et trouver les vulnérabilités de sécurité. L'outil a été présenté à la conférence Microsoft Bluehat à Redmond. Il est disponible pour installation à partir de la galerie PowerShell et peut être utilisé pour analyser les artefacts d'enregistrement COM dans une base de données interne. La base de données peut être stockée pour une utilisation future et partagée avec l'interface graphique utilisateur pour une recherche plus facile. La recherche en sécurité dans COM implique l'énumération des classes potentielles d'intérêt, la validation de l'accessibilité et l'énumération des interfaces exposées.