PDA

Просмотр полной версии : Уязвимость в протоколе SMB в Microsoft Windows


mff
15.11.2008, 23:24
Уязвимость в протоколе SMB в Microsoft Windows

12 ноября, 2008

Программа:
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows 2003
Microsoft Windows Vista
Microsoft Windows 2008

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки при обработке NTLM данных в Microsoft Server Message Block (SMB) протоколе, когда пользователь подключается к SMB серверу, контролируемому злоумышленником. Удаленный пользователь может обратно отослать аутентификационные данные пользователя и получить доступ к системе с привилегиями пользователя, попытавшегося подключиться к злонамеренному SMB серверу.

URL производителя: www.microsoft.com

Решение: Установите исправление с сайта производителя.

http://www.securitylab.ru/vulnerability/362836.php

Sinay
15.11.2008, 23:43
еще одна...

geforse
15.11.2008, 23:45
обновился = )

Shisha
15.11.2008, 23:52
Наличие эксплоита: Да

URL производителя: www.microsoft.com

ы))
А их много))

fucker"ok
16.11.2008, 02:02
Кстати, это "знаменитый "патч, который делали 7-мь с половиной лет!

Новости с секлама запрещены вроде.

BuG_4F
16.11.2008, 02:32
Через Метасплоит уязвимость юзать ?

geforse
16.11.2008, 02:40
Через Метасплоит уязвимость юзать ?

Об этом умолчали = )