PDA

Просмотр полной версии : Появились эксплойты для дыры в серверных версиях Windows


BECHED
21.04.2007, 19:17
Киберпреступники активно эксплуатируют недавно обнаруженную критическую уязвимость в серверных версиях операционных систем Windows. Дыра, о которой идет речь, позволяет получить несанкционированный доступ к удаленному компьютеру и выполнить на нем вредоносный программный код. О проблеме стало известно в конце прошлой недели. Для организации атаки нападающему необходимо направить жертве сформированный особым образом RPC-пакет (Remote Procedure Call). Обработка такого пакета спровоцирует ошибку переполнения буфера в подсистеме Windows DNS Server, обеспечив при этом возможность выполнения произвольных операций. Как теперь сообщает SCMagazine со ссылкой на заявления представителей компании Sophos, на днях в интернете была обнаружена новая версия червя Rinbot, эксплуатирующая дыру в Windows DNS Server. Причем параллельно Rinbot может использовать и ряд других уязвимостей, что делает его весьма опасным. Крэйг Шмугар, эксперт McAfee Avert Labs, в своем блоге отмечает, что в понедельник было зафиксировано появление, как минимум, двух эксплойтов для дыры в серверных модификациях Windows. Вредоносные файлы носят названия mdnex.exe и mozila.exe. Появление вредоносного кода, эксплуатирующего уязвимость, подтвердила в своем бюллетене безопасности и корпорация Microsoft. Причем в Microsoft отмечают, что на текущий момент интенсивность атак выглядит не слишком высокой. Вместе с тем, заплатки для дыры в настоящее время не существует, тогда как эксплойты для уязвимости уже выложены на многих хакерских сайтах в интернете.

NeMiNeM
21.04.2007, 19:27
И это ты тоже сам писал, раз не указываешь источник?

BECHED
21.04.2007, 19:38
Нет, просто это новость, а то была статья.
В новостях, ИМХО, не обязательно источник писать.

slider
21.04.2007, 19:43
beched
Стукни мне в Icq плизз.. у меня есть много интересных сплоентоф...
Могу поделиться!

NeMiNeM
21.04.2007, 19:47
Нет, просто это новость, а то была статья.
В новостях, ИМХО, не обязательно источник писать.


Твоё "ИМХО" неверно.. Ну ничего, тебе ещё не много осталось..

BECHED
21.04.2007, 19:54
beched
Стукни мне в Icq плизз.. у меня есть много интересных сплоентоф...
Могу поделиться!
Уже поздно!
Меня скоро сожгут в газовых печах!!!
Твоё "ИМХО" неверно.. Ну ничего, тебе ещё не много осталось..
Сколько именно???

Constantine
21.04.2007, 20:00
-6 -7 небольше, твое имхо никого не волнует, у нас есть фиксированые правила. так что лучше топай к себе на вхак

hekata
22.04.2007, 06:50
Уже поздно!
Меня скоро сожгут в газовых печах!!!

Сколько именно???

какой кайф=))