Новая уязвимость Windows позволяет `тривиально` выполнить код

Discussion in 'Мировые новости. Обсуждения.' started by 0pTik, 22 Aug 2010.

  1. 0pTik

    0pTik Banned

    Joined:
    18 Jul 2010
    Messages:
    240
    Likes Received:
    85
    Reputations:
    17
    Microsoft Windows и около 40 приложений уязвимы к удаленному выполнению произвольного кода который "тривиально" выполнить, заявил известный исследователь.

    Ошибка заключается в способе, которым Windows загружает "безопасные" типы файлов из удаленных сетей и практически идентична той уязвимости что была обнаружена в iTunes на прошлой неделе, сообщает H D Moore, глава проекта Metasploit. По его словам эксплуатация этой уязвимости проста, однако деталей он предпочел не раскрывать, как и полный список уязвимых приложений.

    По описанию, которое сопровождало патч iTunes для исполнения кода злонамеренный DLLфайл надо было просто расположить на том же сетевом диске что и медиа-файл. "Все что нападающему надо было сделать - положить DLL с определенным именем на сетевую шару и заставить пользователя открыть медиа-файл из этой папки", - говорится в руководстве.

    "Windows по умолчанию имеет включенный сервис WebDAV, что делает возможным использовать не только локальную сеть, но и любую Интернет-локацию для эксплуатации это уязвимости".

    Microsoft в настоящий момент исследует этот доклад.

    19.08.2010
    www.xakep.ru/post/53016/
     
  2. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,051
    Likes Received:
    615
    Reputations:
    690
    факты, факты нам нужны факты со сплойтом )
     
    _________________________
  3. AHTOLLlKA

    AHTOLLlKA Member

    Joined:
    1 Feb 2005
    Messages:
    225
    Likes Received:
    35
    Reputations:
    22
    в метасплоите уже добавили его.. сегодня тестил