В Windows активно эксплуатируется уязвимость нулевого дня

Discussion in 'Мировые новости. Обсуждения.' started by ozs, 20 Aug 2008.

  1. ozs

    ozs Elder - Старейшина

    Joined:
    27 Nov 2007
    Messages:
    57
    Likes Received:
    44
    Reputations:
    5
    Обнаружена уязвимость в утилите nslookup.exe, которая используется для опроса, тестирования и поиска неисправностей в DNS серверах. Уязвимость существует из-за неизвестной ошибки при обработке ответов DNS серверов. Удачная эксплуатация уязвимости позволит злоумышленнику выполнить произвольный код на целевой системе с привилегиями пользователя, запустившего nslookup.exe. Неудачные попытки эксплуатации приведут к аварийному завершению работы приложения.

    9 августа на аргентинском сайте www.nullcode.com.ar Иван Санчес (Ivan Sanchez) опубликовал видео, демонстрирующее эксплуатацию уязвимости в nslookup.exe.

    Согласно Securityfocus, эта уязвимость активно эксплуатируется злоумышленниками.

    В вебкасте, посвященном бюллетеням безопасности за август, Microsoft заявила, что ей известно об уязвимости в nslookup.exe и сейчас компания работает на изучением уязвимости.

    SecurityLab рекомендует читателям не использовать утилиту для подключения к серверам, которые вам не принадлежат, и не запускать утилиту с привилегиями административной учетной записи.

    nullcode.com​
     
    #1 ozs, 20 Aug 2008
    Last edited: 20 Aug 2008
    1 person likes this.
  2. combatsxx

    combatsxx Member

    Joined:
    19 Oct 2007
    Messages:
    0
    Likes Received:
    68
    Reputations:
    -16
    1 person likes this.
  3. Fantasy

    Fantasy Active Member

    Joined:
    29 Jun 2008
    Messages:
    59
    Likes Received:
    102
    Reputations:
    5
    полезная инфа
     
  4. гейлордфакерЪ

    гейлордфакерЪ Elder - Старейшина

    Joined:
    28 Sep 2006
    Messages:
    416
    Likes Received:
    296
    Reputations:
    -20
    звучит как из уст детсадовского ребёнка
    =\
     
    1 person likes this.