Ms09-001 Выполнение произвольного кода в Windows

Discussion in 'Безопасность и Анонимность' started by denjf, 1 Mar 2009.

  1. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    Программа:
    Windows Vista Service Pack 1
    Windows Server 2008
    Windows Server 2003
    Windows XP Service Pack 3
    Microsoft Windows 2000 Service Pack 4

    Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в реализации Microsoft Server Message Block (SMB) протокола. Атакующий может передать специально сформированные SMB пакеты, что приведет к выполнению произвольного кода.


    ГДЕ ВЗЯТЬ ЭКСПЛОЙТ????


    Сетевая утилита для тестирования уязвимостей MS08-065, MS08-067 и MS09-001
    http://www.securitylab.ru/news/368759.php
     
    1 person likes this.
  2. NeXArmAor

    NeXArmAor Banned

    Joined:
    21 Apr 2007
    Messages:
    226
    Likes Received:
    161
    Reputations:
    6
    Ха. Червячка решил написать?
     
  3. $ereg@

    $ereg@ Elder - Старейшина

    Joined:
    21 Aug 2008
    Messages:
    91
    Likes Received:
    4
    Reputations:
    0
    тоже почитал секьюрити лаб и не понял, почему сканер уязвимости есть и эксплоита нет(ms09_001) оО
     
  4. xabaz

    xabaz New Member

    Joined:
    10 Feb 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Какая полезная бага-то!
     
  5. denjf

    denjf Member

    Joined:
    12 Nov 2008
    Messages:
    88
    Likes Received:
    12
    Reputations:
    -1
    Будем надеятся что команда metasploit напишет и выложит нам на обозрение! )))
     
  6. K0rINf

    K0rINf Member

    Joined:
    20 Jan 2009
    Messages:
    40
    Likes Received:
    5
    Reputations:
    6
    Вроде метаэксполит уже сделал!! в поиске netapi
     
  7. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    Хм, а вот тут смотря как этот сканер работает. Если он пытается эксплуатировать уязвимость, то самые смелые могут попробовать его реверснуть, а если просто проверяет наличие/версию сервиса, то тут ничего не попишешь.
    В любом случае, краткое описание баги есть (какие-то хитрые поля нужно использовать в запросе NT Trans2), можно попробовать методом тыка узнать в чем там дело. И потом, там заявлено, что "вызвать переполнение буфера и аварийно завершить работу системы и, теоретически, выполнить произвольный код" + рейтинг опасности "средний", так что сомневаюсь, что с этого можно много поднять.
     
  8. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    283
    Reputations:
    18

    только что обновил Метасплойт , сплойта MS09-001 , там нет.
     
  9. plas

    plas Elder - Старейшина

    Joined:
    19 Mar 2007
    Messages:
    83
    Likes Received:
    11
    Reputations:
    -2
    зато заплатки уже есть под всё
     
  10. TaPo4eG

    TaPo4eG Banned

    Joined:
    17 May 2010
    Messages:
    59
    Likes Received:
    3
    Reputations:
    2
    эксплойт есть? знает кто?