Эксплоит уязвимости Windows Vista

Discussion in 'Мировые новости. Обсуждения.' started by Nelzone, 17 Sep 2008.

  1. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    Как сообщает Ruben Santamarta в ОС Windows Vista обнаружена уязвимость, приводящая к DoS при обработке специально сформированного пакета SMB "WRITE_ANDX". Ошибка находится в "srv.sys" и "npfs.sys" при доступе к несуществующему адресу памяти. Для успешной эксплуатации со стороны неавторизованных пользователей требуется доступ по сети к интерфейсу, разрешающему NULL-сессии (например, "\LSARPC" для Vista). Теоретически уязвимость существует также в Windows 2000, XP, Server 2003, Server 2008. Автором приведен подробный анализ уязвимого кода и представлен эксплоит для Metasploit Framework. По данным на 17 сентября 2008 г., уязвимость не устранена.
    http://www.vallejo.cc/proyectos/vista_SMB_write_DoS.htm
     
    2 people like this.
  2. Sinay

    Sinay Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    356
    Likes Received:
    365
    Reputations:
    20
    ппц,корявый микрософт...чтонибудь да будет...
     
  3. schut123

    schut123 Elder - Старейшина

    Joined:
    2 Jan 2007
    Messages:
    73
    Likes Received:
    49
    Reputations:
    1
    Назови хоть одну неуязвимую систему!
     
  4. Sinay

    Sinay Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    356
    Likes Received:
    365
    Reputations:
    20
    назови еще хоть одну систему с таким количеством уязвимостей?!
     
    1 person likes this.
  5. 159932

    159932 Elder - Старейшина

    Joined:
    28 Sep 2007
    Messages:
    587
    Likes Received:
    462
    Reputations:
    5
    система нипель - самая надёжная в мире ..
     
  6. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    чо за нипел где ссылка?))
     
  7. paulzey

    paulzey Elder - Старейшина

    Joined:
    30 Oct 2007
    Messages:
    52
    Likes Received:
    16
    Reputations:
    5
    Ого, а это интересно. Если таковое имеется для Xp с любым Sp, можно положить половину городской локалки. :)
     
  8. jecka3000

    jecka3000 Elder - Старейшина

    Joined:
    15 Mar 2008
    Messages:
    360
    Likes Received:
    54
    Reputations:
    4
    Да, кстати , неплохая идея)))
     
  9. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Линукс
     
    1 person likes this.
  10. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    МакОС
     
    1 person likes this.
  11. Shadrin

    Shadrin Elder - Старейшина

    Joined:
    20 Aug 2008
    Messages:
    263
    Likes Received:
    109
    Reputations:
    18
    неуязвимых систем нет ,все что сделал человек когда либо коряво :D взомать можно все и зависит напрямую от ай"кью взломщика :)
     
    3 people like this.
  12. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    немножко непрально сказал: все что сделал человек, человек и взломает
     
    1 person likes this.
  13. hardworm

    hardworm Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    10
    Likes Received:
    32
    Reputations:
    0
    под эти ОС почти нет вирусов (что само собой является показателем надежности). НА серверах обычно крутится FreeBSD, OpenBSD, ну и Linux (дистры Debian, Redhat, Fedora, Slakware)
     
  14. .Slip

    .Slip Elder - Старейшина

    Joined:
    16 Jan 2006
    Messages:
    1,571
    Likes Received:
    976
    Reputations:
    783
    Я этого не делаю. Он попросил назвать систему. Опенсурс тут непричём.

    Ок, вирусов нету. А неебическое кол-во рут эксплойтов для линукса это по твоему не бажность? А фрибсд и опенбсд не приписывай (у них конечно же меньше), я назвал только линукс.
     
    4 people like this.
  15. hardworm

    hardworm Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    10
    Likes Received:
    32
    Reputations:
    0
    не так их уж и много. Эксплойты которые реально опасны появляются раз в 2-3 месяца, заплатки выходят оперативно - обычно 1-3 дня + их явно в страничку не встроишь :)
    у них немного их меньше чем в linux а во всех них уязвимостей в разы меньше чем в Windows. У висты конечно задуска насчет безопасности хороша но реализации этой задумки можно сказать нет :( На 2 день выхода Vista ее взломала какая-то хакерша :) Думаю может еще 7 выпустят а уже след ихняя ОС будет нормальной (я надеюсь)
     
  16. iddqd

    iddqd Banned

    Joined:
    19 Dec 2007
    Messages:
    637
    Likes Received:
    519
    Reputations:
    19
    Появляются в паблике... А под винду чаще?
    Джоанна Рутковска - довольно известная личность :)
     
  17. Fantasy

    Fantasy Active Member

    Joined:
    29 Jun 2008
    Messages:
    59
    Likes Received:
    102
    Reputations:
    5
    приватная!пиши личку договоримся