Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Google обнаружила 17-летнюю брешь в безопасности Windows (https://forum.antichat.xyz/showthread.php?t=172326)

Zedobat 21.01.2010 12:41

Google обнаружила 17-летнюю брешь в безопасности Windows
 
Исследователи из Google установили, что все 32-битные версии операционной системы небезопасны. Злоумышленник может атаковать компьютер с помощью Virtual DOS machine — технологии эмуляции MS DOS, встроенной в Windows.

Технология Virtual DOS Machine (VDM) используется в ОС Windows с 1993 года. Она позволяет запускать на современных компьютерах программы, написанные под DOS или под 16-битные версии Windows. Теоретически с помощью кода VDM хакер может получить доступ к ядру операционной системы, сообщают специалисты по проблемам безопасности из Google.

Эта уязвимость изначально — то есть с 1993 года — содержалась в технологии VDM, но стало известно о ней только сейчас. Опасности подвержены все 32-битные ОС Windows — в их числе XP, Vista и новая Windows 7, сообщает The Register.

Источник

На хабре уже нашли эксплойт
Проверил на семерке - получил cmd с правами админа.

lexbzk 21.01.2010 13:35

Жестока 17 лет не кто не заметил.

Radiator 21.01.2010 13:38

что же они получается,зря зарплату получали..

X-RayBlade 21.01.2010 14:09

Эхх :(
Такой приват спалили. Сволочи...Ну кто им мешал?

winlogon.exe 21.01.2010 14:37

Билу главное бабки делать с продуктов..

DeluxeS 21.01.2010 14:42

А где же пиар своего продукта ?!

$Atlet$ 21.01.2010 14:43

Да зря в паблик слили, залатают скоро.

tux 21.01.2010 14:55

Работает. На 7-ке с гостя до админа. Интересно.
А залатают вряд ли - слишком уж глубокая штука. Тем более, что латать придется минимум 4 ветки. Вендокапец, не? ;)

brainy 21.01.2010 14:58

Цитата:

Сообщение от tux
А залатают вряд ли

по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?

StarFire 21.01.2010 15:00

эксплоит локальный,боятся особо нечего разве что администраторам серверов на win*

tux 21.01.2010 15:25

Цитата:

Сообщение от brainy
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?

Я этого не говорил. Просто это цепляет всю линейку, включая хваленую 7-ю дозу. Учитывая, что в корпоративе всякие секретарши работаю под непривелигированной учетной записью и админ обычно уверен в том, что она ничего не подхватит так - эта штука добавит неплохой головной боли тем же админам. Кстати, рекомендация отключить поддержку 16-битных приложений в корпоративе - это лечение головной боли топором. Ибо еще до фига старых DOS приложений, которые переписывать никто не будет из-за банальных денег и необходимости переучивания бухгалтеров.
А так - поживем, поглядим. Я, по крайней мере, без работы не останусь. ;)

mercenare 21.01.2010 15:31

Гугл всё исследует :cool:

gold-goblin 21.01.2010 15:32

Цитата:

по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?
а jшибку в tсp\ip в хп они закрывать не будут так как это требует переработки всей системы реализации протокола.... Тут возможно будет тоже самое!

shell_c0de 21.01.2010 15:54

хм работает сцук =\ PoC http://www.packetstormsecurity.org/1001-exploits/KiTrap0D.zip

DarkByte 21.01.2010 19:33

ни хило)) пригодится ;)

3n0t 21.01.2010 19:51

пиар,как всегда!

CyberHunter 21.01.2010 20:08

Цитата:

пиар,как всегда!
Какой пиар? Уязвимость проверили и она пашет...

Дикс 21.01.2010 20:27

вот это новость

cupper 21.01.2010 20:49

Цитата:

Сообщение от brainy
по-твоему в майкрософт'е работают дауны, которые не понимают, что значит серьезная дыра, слитая в паблик?

это доказано на примере конфикера ))

3n0t 21.01.2010 21:10

Цитата:

Сообщение от CyberHunter
Какой пиар? Уязвимость проверили и она пашет...

значит надо попробовать :)

tmp 21.01.2010 22:14

Цитата:

Сообщение от StarFire
эксплоит локальный,боятся особо нечего разве что администраторам серверов на win*

хм... фигасе? Мне бы таких "не особо опасных" сполйтов под линь всех версий!!! )))

GlooK 21.01.2010 23:49

Подкиньте, как это реализовать на Delphi ;)

~:Angel:~ 22.01.2010 00:25

ЖАЛЬ ЧТО Ы ПАБЛИКЕ(

MAQUEEN 22.01.2010 00:29

хахахахах microsoft тупит.... 17 лет) а у google сразу видно, норм спецы)

Cristiel 22.01.2010 00:41

да... шас начнут школьники под win32 атоковать всех) xD

GlooK 22.01.2010 00:42

Цитата:

Сообщение от MAQUEEN
хахахахах microsoft тупит.... 17 лет) а у google сразу видно, норм спецы)

На самом деле, тема давно известная определенному кругу лиц )
Только вот в паблик её никто не выкладывал:)

MAQUEEN 22.01.2010 00:43

Цитата:

Сообщение от Cristiel
да... шас начнут школьники под win32 атоковать всех) xD

согласен.... хотя бы исправили проблему....

MAQUEEN 22.01.2010 00:44

Цитата:

Сообщение от GlooK
На самом деле, тема давно известная определенному кругу лиц )
Только вот в паблик её никто не выкладывал:)

ну вот теперь они обосрались.... :D :D :D

.Varius 22.01.2010 00:45

Вовремя мне захотелось перейти :)

MAQUEEN 22.01.2010 00:47

Цитата:

Сообщение от .Varius
Вовремя мне захотелось перейти :)

переходи на линуксню) и не парься.

Paul_Eckman 22.01.2010 00:58

Цитата:

Сообщение от Zedobat
Google обнаружила 17-летнюю брешь в безопасности Windows

А наш Lilo тем временем нашел активную xss-уязвимость в Googlе... :D

П.С. Прямо демотиватор получается )))

lamer28 22.01.2010 01:11

хехе, а у мну не работает.. вернее работает, только толку мало: после получения cmd серез 2 секунды BSOD.. o_O

GlooK 22.01.2010 01:18

Цитата:

Сообщение от lamer28
хехе, а у мну не работает.. вернее работает, только толку мало: после получения cmd серез 2 секунды BSOD.. o_O

У мну с 1 раза ребут.
Со второго раза гуд...

А®ТеS 22.01.2010 01:23

На XP SP3 вылетает в BSOD.... Влом даже разбираться, спать хочу :((

DiffiT 22.01.2010 01:27

Цитата:

Сообщение от MAQUEEN
переходи на линуксню) и не парься.

Работая под ДОСом и бед не знаю)))))))

lamer28 22.01.2010 01:27

у меня sp2 reanimator хз какой сборки... два раза BSOD и дамп оперативы, еще раз пробовать как-то не хочется, парит ребутиться.. :)

HellXi 22.01.2010 01:36

семь 64 - отказывается работать
семь 32 - бсод
зы в ридми написано что дыра от июня ...

kk850 22.01.2010 11:02

Win7 32 - BSOD
а сегодня какая то заплатка сама установилась на Win7 хоть я и сам контролирую установку, она меня не спрашивала!

POS_troi 22.01.2010 13:51

Цитата:

зы в ридми написано что дыра от июня ..
может и с июня но явно не 2009 года а как минимум 2006.

Есть еще подобная дыра в какой то системной службе, но народ усердно не желают ею делитцо и после такого заподла от ГУГЛА навряд дырка выйдет из узкого круга =(

flacs 23.01.2010 01:01

http://wasm.ru/forum/viewtopic.php?id=36206

NtVDMControl, было в привате столько времени, что хакеры даже забыли об этой лазейке, хотя сначало по любому активно юзали

Цитата:

Кому было нужно - уже _хрен_знает_сколько_лет_ успешно использовали для обхода HIPS-ов ntvdm exploit по следам Ionescu :)


Время: 12:05