В ядре Windows Vista обнаружена серьезная уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by WAR!9G, 22 Nov 2008.

  1. WAR!9G

    WAR!9G Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    112
    Likes Received:
    89
    Reputations:
    1
    Ядро операционной системы Windows Vista содержит серьезную уязвимость, эксплуатация которой может привести к скрытой DoS-атаке на систему или исполнение произвольного кода в системе. Уязвимость была обнаружена австрийским специалистов по ИТ-безопасности Томасом Унтерлейтнером из компании Phion.

    По его словам, Microsoft была проинформирована об уязвимости около месяца назад, однако поскольку уязвимость кроется в ядре ОС, закрыть ее можно будет лишь в следующем наборе Service Pack для Windows Vista.

    Проблема кроется в сетевой подсистеме ввода/вывода. При определенных запросах через API-функции к системному файлу iphlpapi.dll, происходит переполнение буфера памяти ядра и система открывается для злоумышленников. Сразу же после выполнения кода на экран выводится "синий экран смерти", однако до его вывода у хакера есть возможность работы с системой.

    Унтерлейтнер отметил, что эксплоит можно использовать для разных целей - от кражи данных, до удаленного отключения компьютера. Он также полагает, что в сбойном компоненте задействован и системный файл Netio.sys.

    В Phion говорят, что эксплоит работает на 32- и 64-битных редакциях Windows Vista Ultimate, Business и Enterprise Edition. На Windows XP эксплоит не работает.

    Унтерлейтнер сообщил, что для проведения атаки на систему Windows Vista в момент нападения должна быть загружена под администраторскими привилегиями. Для того, чтобы атаковать систему без привилегий администратора, необходимо, что Vista была настроена на работу по сети через DHCP.

    Источник: CYBERSECURITY.RU, от 22.11.08
     
    2 people like this.
  2. Carnivore.Sys

    Carnivore.Sys Elder - Старейшина

    Joined:
    12 Jul 2008
    Messages:
    50
    Likes Received:
    140
    Reputations:
    -5
    Вот так вот ))) Майкрософт сбуровил малёха...
     
  3. NiGHT[aNgeL]

    NiGHT[aNgeL] Member

    Joined:
    9 Nov 2008
    Messages:
    0
    Likes Received:
    19
    Reputations:
    0
    Да виста вообще какое то фуфло...
     
  4. SYMBiO

    SYMBiO Elder - Старейшина

    Joined:
    11 Aug 2008
    Messages:
    24
    Likes Received:
    12
    Reputations:
    7
    в висте будут находить дырки лет так 3 точна...
     
    1 person likes this.
  5. оlbaneс

    оlbaneс Moderator

    Joined:
    5 Nov 2007
    Messages:
    1,362
    Likes Received:
    1,041
    Reputations:
    356
    от ХР тоже поначалу плевались
     
    _________________________
    #5 оlbaneс, 22 Nov 2008
    Last edited: 22 Nov 2008
    3 people like this.
  6. Dian

    Dian Elder - Старейшина

    Joined:
    2 Sep 2008
    Messages:
    57
    Likes Received:
    11
    Reputations:
    4
    От неё и сейчас плюются
     
  7. scrat

    scrat кодер

    Joined:
    8 Apr 2007
    Messages:
    625
    Likes Received:
    541
    Reputations:
    3
    о боже,критическая уязвимость,виста гавно!

    чё вы гоните,нормальная OC просто плохо прорекламировали и теперь всякие мажоры говорят что она гавно.Патч я думаю выйдет в ближайшее время так что ничего страшного не случиться.К тому-же DoS аттаки на домашние компьютеры ооочень редки.
     
    1 person likes this.
  8. Sinay

    Sinay Elder - Старейшина

    Joined:
    1 Sep 2007
    Messages:
    356
    Likes Received:
    365
    Reputations:
    20
    все равно задалбывает и с хп так не было
     
    1 person likes this.
  9. PEPSICOLA

    PEPSICOLA . . . . . 2L . . . . .

    Joined:
    14 Oct 2004
    Messages:
    1,025
    Likes Received:
    824
    Reputations:
    368
    может сжаляться и выпустят для xp sp4, с поддержкой оперативки свыше 4-х gb :)
     
    1 person likes this.
  10. GreenBear

    GreenBear наркоман с медалью

    Joined:
    7 May 2005
    Messages:
    2,548
    Likes Received:
    1,397
    Reputations:
    612
    так 64 битная есть.
     
    3 people like this.
  11. PandoraBox

    PandoraBox Elder - Старейшина

    Joined:
    6 May 2007
    Messages:
    262
    Likes Received:
    176
    Reputations:
    7
    он наверно имел в виду именно что бы в 32 битной поддерживало память больше 4гб типа емуляции))
     
    1 person likes this.
  12. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    Если руки от куда ноги растут, то да.
     
  13. HighExcel

    HighExcel Well-Known Member

    Joined:
    2 Aug 2007
    Messages:
    43
    Likes Received:
    354
    Reputations:
    6
    Виста гавно. это общепризнанный факт (в том числе и Майрософт)
    Зачем создавать еще одну тему?
    Все это и так прекрасно знают
     
  14. F1shka

    F1shka Elder - Старейшина

    Joined:
    10 Apr 2008
    Messages:
    173
    Likes Received:
    305
    Reputations:
    3
    НАДЕЯТСЯ ЧТО ДАДУТ ЭКСЛОИТ) :D :D :p
     
    1 person likes this.
  15. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Ну а где же хотя б POC код сплойта??
     
  16. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    где он признан? укажите мне точное место, а то я не видел
    http://www.xakep.ru/post/21289/default.asp
    Как раз этак не совсем выход ХП и не закат 2004 год сплоит. И не надо говрить, что такое только под висту, уж скока сплоетов под XP, на них не обращают внимания протсо, вот и всё. Сейчас попсово говорить "Виста-говно!" и обзывать Била Гейтса, незная, какой вклад он внёс в развитие ИТ-технологий
     
  17. geforse

    geforse Elder - Старейшина

    Joined:
    2 Mar 2008
    Messages:
    617
    Likes Received:
    290
    Reputations:
    1
    Что конкретно тебе в ней не нравится ?

    Можт это не она гавно а .. ?
     
    3 people like this.
  18. dfgrd

    dfgrd Banned

    Joined:
    12 Feb 2008
    Messages:
    37
    Likes Received:
    52
    Reputations:
    1
    ну да, если посчитать все баги пальцев 10000000 человек не хватит
    виста продуманнее
     
  19. WAR!9G

    WAR!9G Elder - Старейшина

    Joined:
    24 Jun 2007
    Messages:
    112
    Likes Received:
    89
    Reputations:
    1
    Согласен. ;) Как ни крути, в любой сфере, найдётся человек, пускай не настолько технически одарённый, но который сможет так разрекламировать свой продукт, что всё маломальски прогрессивное население мира получит представление о той или инной теме. Это я на примере одного человека - говорю о Майкрософт. А уже двигатся самому или сидеть на месте это дело каждого. Скажем не будь у кого то в своё время, 98-го, XP, а может для кого то первым опытом станет та же Vista, люди не увидели бы свой путь и не стали бы теми, кем они сейчас являются. Но бытует мнение, и я склонен ему придерживатся, что виста вышла рано - Windows XP, ещё не исчерпала себя. Здесь по видимому сработало то, что компания постоянно должна чем то заниматся и придумывать что то новое, пока это не сделали конкуренты.
     
  20. AkeLLa

    AkeLLa Banned

    Joined:
    30 Aug 2008
    Messages:
    133
    Likes Received:
    243
    Reputations:
    1
    здесь пол форума висту даже не юзали и во всю орут что она говно
    если сравнить хр и висту - виста по всем критериям лучше
     
    #20 AkeLLa, 22 Nov 2008
    Last edited by a moderator: 22 Nov 2008
    3 people like this.