PDA

Просмотр полной версии : Google обнаружила 17-летнюю брешь в безопасности Windows


Zedobat
21.01.2010, 12:41
Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows.

Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

Эта уязвимость изначально — то есть с 1993 года — содержалась в технологии VDM, но стало известно о ней только сейчас. Опасности подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая Windows 7, сообщает The Register.

Источник (http://www.ruformator.ru/news/article0608E/default.asp)

На хабре уже нашли эксплойт (http://habrahabr.ru/blogs/microsoft/81417/#comment_2409857)
Проверил на семерке - получил cmd с правами админа.

lexbzk
21.01.2010, 13:35
Жестока 17 лет не кто не заметил.

Radiator
21.01.2010, 13:38
что же они получается,зря зарплату получали..

X-RayBlade
21.01.2010, 14:09
Эхх :(
Такой приват спалили. Сволочи...Ну кто им мешал?

winlogon.exe
21.01.2010, 14:37
Билу главное бабки делать с продуктов..

DeluxeS
21.01.2010, 14:42
А где же пиар своего продукта ?!

$Atlet$
21.01.2010, 14:43
Да зря в паблик слили, залатают скоро.

tux
21.01.2010, 14:55
Работает. На 7-ке с гостя до админа. Интересно.
А залатают вряд ли - слишком уж глубокая штука. Тем более, что латать придется минимум 4 ветки. Вендокапец, не? ;)

brainy
21.01.2010, 14:58
А залатают вряд ли
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?

StarFire
21.01.2010, 15:00
эксплоит локальный,боятся особо нечего разве что администраторам серверов на win*

tux
21.01.2010, 15:25
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?
Я этого не говорил. Просто это цепляет всю линейку, включая хваленую 7-ю дозу. Учитывая, что в корпоративе всякие секретарши работаю под непривелигированной учетной записью и админ обычно уверен в том, что она ничего не подхватит так - эта штука добавит неплохой головной боли тем же админам. Кстати, рекомендация отключить поддержку 16-битных приложений в корпоративе - это лечение головной боли топором. Ибо еще до фига старых DOS приложений, которые переписывать никто не будет из-за банальных денег и необходимости переучивания бухгалтеров.
А так - поживем, поглядим. Я, по крайней мере, без работы не останусь. ;)

mercenare
21.01.2010, 15:31
Гугл всё исследует :cool:

gold-goblin
21.01.2010, 15:32
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик? а jшибку в tсp\ip в хп они закрывать не будут так как это требует переработки всей системы реализации протокола.... Тут возможно будет тоже самое!

shell_c0de
21.01.2010, 15:54
хм работает сцук =\ PoC http://www.packetstormsecurity.org/1001-exploits/KiTrap0D.zip

DarkByte
21.01.2010, 19:33
ни хило)) пригодится ;)

3n0t
21.01.2010, 19:51
пиар,как всегда!

CyberHunter
21.01.2010, 20:08
пиар,как всегда!
Какой пиар? Уязвимость проверили и она пашет...

Дикс
21.01.2010, 20:27
вот это новость

cupper
21.01.2010, 20:49
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?
это доказано на примере конфикера ))

3n0t
21.01.2010, 21:10
Какой пиар? Уязвимость проверили и она пашет...
значит надо попробовать :)

tmp
21.01.2010, 22:14
эксплоит локальный,боятся особо нечего разве что администраторам серверов на win*
хм... фигасе? Мне бы таких "не особо опасных" сполйтов под линь всех версий!!! )))

GlooK
21.01.2010, 23:49
Подкиньте, как это реализовать на Delphi ;)

~:Angel:~
22.01.2010, 00:25
ЖАЛЬ ЧТО Ы ПАБЛИКЕ(

MAQUEEN
22.01.2010, 00:29
хахахахах microsoft тупит.... 17 лет) а у google сразу видно, норм спецы)

Cristiel
22.01.2010, 00:41
да... шас начнут школьники под win32 атоковать всех) xD

GlooK
22.01.2010, 00:42
хахахахах microsoft тупит.... 17 лет) а у google сразу видно, норм спецы)
На самом деле, тема давно известная определенному кругу лиц )
Только вот в паблик её никто не выкладывал:)

MAQUEEN
22.01.2010, 00:43
да... шас начнут школьники под win32 атоковать всех) xD
согласен.... хотя бы исправили проблему....

MAQUEEN
22.01.2010, 00:44
На самом деле, тема давно известная определенному кругу лиц )
Только вот в паблик её никто не выкладывал:)
ну вот теперь они обосрались.... :D :D :D

.Varius
22.01.2010, 00:45
Вовремя мне захотелось перейти :)

MAQUEEN
22.01.2010, 00:47
Вовремя мне захотелось перейти :)
переходи на линуксню) и не парься.

Paul_Eckman
22.01.2010, 00:58
Google обнаружила 17-летнюю брешь в безопасности Windows

А наш Lilo тем временем нашел активную xss-уязвимость в Googlе... :D

П.С. Прямо демотиватор получается )))

lamer28
22.01.2010, 01:11
хехе, а у мну не работает.. вернее работает, только толку мало: после получения cmd серез 2 секунды BSOD.. o_O

GlooK
22.01.2010, 01:18
хехе, а у мну не работает.. вернее работает, только толку мало: после получения cmd серез 2 секунды BSOD.. o_O
У мну с 1 раза ребут.
Со второго раза гуд...

А®ТеS
22.01.2010, 01:23
На XP SP3 вылетает в BSOD.... Влом даже разбираться, спать хочу :((

DiffiT
22.01.2010, 01:27
переходи на линуксню) и не парься.
Работая под ДОСом и бед не знаю)))))))

lamer28
22.01.2010, 01:27
у меня sp2 reanimator хз какой сборки... два раза BSOD и дамп оперативы, еще раз пробовать как-то не хочется, парит ребутиться.. :)

HellXi
22.01.2010, 01:36
семь 64 - отказывается работать
семь 32 - бсод
зы в ридми написано что дыра от июня ...

kk850
22.01.2010, 11:02
Win7 32 - BSOD
а сегодня какая то заплатка сама установилась на Win7 хоть я и сам контролирую установку, она меня не спрашивала!

POS_troi
22.01.2010, 13:51
зы в ридми написано что дыра от июня ..

может и с июня но явно не 2009 года а как минимум 2006.

Есть еще подобная дыра в какой то системной службе, но народ усердно не желают ею делитцо и после такого заподла от ГУГЛА навряд дырка выйдет из узкого круга =(

flacs
23.01.2010, 01:01
http://wasm.ru/forum/viewtopic.php?id=36206

NtVDMControl, было в привате столько времени, что хакеры даже забыли об этой лазейке, хотя сначало по любому активно юзали


Кому было нужно - уже _хрен_знает_сколько_лет_ успешно использовали для обхода HIPS-ов ntvdm exploit по следам Ionescu :)

cheater_man
23.01.2010, 12:41
Что-то не совсем понятно как им пользоваться?

tux
23.01.2010, 12:57
Что-то не совсем понятно как им пользоваться?
А что тут непонятного? Локальное повышение привилегий. Допустим, можно еще 1 администратора добавить. Или порт открыть. Самое банальное - приходишь в контору что-нибудь сделать, а там гость и админ под паролем. А сам админ - партизан. ;) Логинишься гостем, запускаешь прогу, получаешь консоль админа и из нее уже запускай что хочешь. Некрасиво, правда? :)
Интересно, сколько будут латать такое?

cheater_man
23.01.2010, 13:13
Запускаю у себе vdmallowed.exe и вижу это:
http://i064.radikal.ru/1001/92/8511d0ec1f20t.jpg (http://radikal.ru/F/i064.radikal.ru/1001/92/8511d0ec1f20.jpg.html)
Может потому, что у меня винда на диске D: установлена :confused:

POS_troi
23.01.2010, 13:26
Да.. а вообще в сорцах все видно =)

cheater_man
23.01.2010, 13:47
Один из методов элементарной зашиты - это установка винды не на C:\ :D :D :D

GlooK
23.01.2010, 13:50
Один из методов элементарной зашиты - это установка винды не на C:\ :D :D :D
Видать на скорую руку сплойт сделали.
Винду определяют, а где она установлена не определили)
Эпик фейл...

cheater_man
23.01.2010, 19:56
Видать на скорую руку сплойт сделали.
Винду определяют, а где она установлена не определили)
Эпик фейл...
Да, нужно было использовать windir :) Поидее исходники, есть можно и самому исправить :)

almazz
23.01.2010, 22:00
запускаю сразу перезагружается комп ...

3n0t
23.01.2010, 22:09
запускаю сразу перезагружается комп ...
странно :confused:

cheater_man
23.01.2010, 22:19
запускаю сразу перезагружается комп ...
Какая винда?

tux
23.01.2010, 22:23
Отключаем "автоматическую перезагрузку при сбое"и смотрим код BSOD. Оттуда и пляшем.

almazz
23.01.2010, 22:27
Какая винда?
Xp sp3

almazz
23.01.2010, 22:31
Отключаем "автоматическую перезагрузку при сбое"и смотрим код BSOD. Оттуда и пляшем.
отрублено но все равно перезагружается

zuka
23.01.2010, 22:46
этот эксплоит палится каспером как троян

Protorus
24.01.2010, 18:55
Эксплоит работает как часы (на XP точно).
Пути в исходники, такие как "C:\\WINDOWS\\SYSTEM32\\CMD.EXE" исправил просто на "CMD.EXE" и "DEBUG.EXE" соответственно и работа от места установки винды теперь не зависит ..
Переписал на masm'e для интереса и каспером совсем не палится ..

0ldbi4
25.01.2010, 01:50
летает.. юзаем в своих целях пока не залатали(что думаю не так уж скоро будет)

Проторус а не кинешь исходников?

djazatik
25.01.2010, 02:35
Главное хороший антивирь и нечего боятся..=)))))

Arturovich
25.01.2010, 16:50
они специально не замечают то что нужно !

No_oB@@
25.01.2010, 16:55
да согласен была такая ситуация

warwar
25.01.2010, 17:15
Хорошая штучка)

fenixer
25.01.2010, 17:46
Вот и раскрыл гугле коварный план мс по захвату мира, мол нефиг делать это место уже занято)

cheater_man
25.01.2010, 20:36
Сегодня vdmallowed.exe палится антивирусником, а еще вчера нет... Да блин такой приват спалили :)

shame
25.01.2010, 21:06
Сегодня vdmallowed.exe палится антивирусником, а еще вчера нет... Да блин такой приват спалили :)
а кто мешает переписать чтоб не палили?

cheater_man
25.01.2010, 22:47
а кто мешает переписать чтоб не палили?
Переписать то можно, но времени нет. Да и еще в деле этот сплоит не пробовал :)