PDA

Просмотр полной версии : Эксплоит уязвимости Windows Vista


Nelzone
17.09.2008, 15:24
Как сообщает Ruben Santamarta в ОС Windows Vista обнаружена уязвимость, приводящая к DoS при обработке специально сформированного пакета SMB "WRITE_ANDX". Ошибка находится в "srv.sys" и "npfs.sys" при доступе к несуществующему адресу памяти. Для успешной эксплуатации со стороны неавторизованных пользователей требуется доступ по сети к интерфейсу, разрешающему NULL-сессии (например, "\LSARPC" для Vista). Теоретически уязвимость существует также в Windows 2000, XP, Server 2003, Server 2008. Автором приведен подробный анализ уязвимого кода и представлен эксплоит для Metasploit Framework. По данным на 17 сентября 2008 г., уязвимость не устранена.
http://www.vallejo.cc/proyectos/vista_SMB_write_DoS.htm

Sinay
17.09.2008, 16:27
ппц,корявый микрософт...чтонибудь да будет...

schut123
17.09.2008, 16:42
ппц,корявый микрософт...чтонибудь да будет...
Назови хоть одну неуязвимую систему!

Sinay
17.09.2008, 16:48
Назови хоть одну неуязвимую систему!
назови еще хоть одну систему с таким количеством уязвимостей?!

159932
17.09.2008, 16:50
Назови хоть одну неуязвимую систему!система нипель - самая надёжная в мире ..

Nelzone
17.09.2008, 16:52
чо за нипел где ссылка?))

paulzey
17.09.2008, 17:15
Ого, а это интересно. Если таковое имеется для Xp с любым Sp, можно положить половину городской локалки. :)

jecka3000
17.09.2008, 17:34
Да, кстати , неплохая идея)))

.Slip
17.09.2008, 20:34
назови еще хоть одну систему с таким количеством уязвимостей?!
Линукс

iddqd
17.09.2008, 20:36
МакОС

xcedz
17.09.2008, 20:39
Линукс
угу закрытый код поравняем с открытым :D

Shadrin
17.09.2008, 23:15
Назови хоть одну неуязвимую систему!
неуязвимых систем нет ,все что сделал человек когда либо коряво :D взомать можно все и зависит напрямую от ай"кью взломщика :)

cupper
18.09.2008, 11:47
неуязвимых систем нет ,все что сделал человек когда либо коряво :D взомать можно все и зависит напрямую от ай"кью взломщика :)
немножко непрально сказал: все что сделал человек, человек и взломает

hardworm
18.09.2008, 17:53
МакОС
Линукс
под эти ОС почти нет вирусов (что само собой является показателем надежности). НА серверах обычно крутится FreeBSD, OpenBSD, ну и Linux (дистры Debian, Redhat, Fedora, Slakware)

.Slip
18.09.2008, 19:10
угу закрытый код поравняем с открытым :D
Я этого не делаю. Он попросил назвать систему. Опенсурс тут непричём.

под эти ОС почти нет вирусов (что само собой является показателем надежности). НА серверах обычно крутится FreeBSD, OpenBSD, ну и Linux (дистры Debian, Redhat, Fedora, Slakware)
Ок, вирусов нету. А неебическое кол-во рут эксплойтов для линукса это по твоему не бажность? А фрибсд и опенбсд не приписывай (у них конечно же меньше), я назвал только линукс.

hardworm
18.09.2008, 19:37
А неебическое кол-во рут эксплойтов для линукса это по твоему не бажность?
не так их уж и много. Эксплойты которые реально опасны появляются раз в 2-3 месяца, заплатки выходят оперативно - обычно 1-3 дня + их явно в страничку не встроишь :)
А фрибсд и опенбсд не приписывай (у них конечно же меньше), я назвал только линукс.
у них немного их меньше чем в linux а во всех них уязвимостей в разы меньше чем в Windows. У висты конечно задуска насчет безопасности хороша но реализации этой задумки можно сказать нет :( На 2 день выхода Vista ее взломала какая-то хакерша :) Думаю может еще 7 выпустят а уже след ихняя ОС будет нормальной (я надеюсь)

iddqd
18.09.2008, 19:47
Эксплойты которые реально опасны появляются раз в 2-3 месяца
Появляются в паблике... А под винду чаще?
ее взломала какая-то хакерша
Джоанна Рутковска - довольно известная личность :)

Fantasy
18.09.2008, 19:53
чо за нипел где ссылка?))

приватная!пиши личку договоримся