Раскрытие данных в процессе CSRSS в Microsoft Windows

Discussion in 'Безопасность и Анонимность' started by »Atom1c«, 29 Dec 2006.

  1. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    29 декабря, 2006
    Программа:
    Microsoft Windows 2000
    Microsoft Windows XP

    Опасность: Низкая

    Наличие эксплоита: Да

    Описание:
    Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

    Уязвимость существует из-за того, что процесс CSRSS.exe некорректно обрабатывает аргументы, передаваемые функции NtRaiseHardError. Локальный пользователь может просмотреть содержимое памяти процесса CSRSS.

    URL производителя: www.microsoft.com

    Решение: Способов устранения уязвимости не существует в настоящее время.

    Источник:
    MS Windows NtRaiseHardError Csrss.exe Memory Disclosure Exploit
     
    1 person likes this.
  2. LoneWolf666

    LoneWolf666 Elder - Старейшина

    Joined:
    9 Dec 2005
    Messages:
    207
    Likes Received:
    121
    Reputations:
    12
    Так оформлено, как будто это копипаст с секлаба, что не есть хорошо
     
  3. »Atom1c«

    »Atom1c« Banned

    Joined:
    4 Nov 2006
    Messages:
    234
    Likes Received:
    285
    Reputations:
    92
    А что не видишь ссылку с надписью "Источник"?
     
  4. Ksander

    Ksander Elder - Старейшина

    Joined:
    21 Jun 2006
    Messages:
    526
    Likes Received:
    260
    Reputations:
    138
    Новости с секлаба копипасти запрещено.
     
  5. Constantine

    Constantine Elder - Старейшина

    Joined:
    24 Nov 2006
    Messages:
    798
    Likes Received:
    710
    Reputations:
    301
    Ну почему обязательно секлаб, такое же оформление и на security.nnov
     
  6. _Great_

    _Great_ Elder - Старейшина

    Joined:
    27 Dec 2005
    Messages:
    2,032
    Likes Received:
    1,118
    Reputations:
    1,139
    боян уже древний