Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Эксплоит уязвимости Windows Vista (https://forum.antichat.xyz/showthread.php?t=85143)

Nelzone 17.09.2008 15:24

Эксплоит уязвимости Windows Vista
 
Как сообщает Ruben Santamarta в ОС Windows Vista обнаружена уязвимость, приводящая к DoS при обработке специально сформированного пакета SMB "WRITE_ANDX". Ошибка находится в "srv.sys" и "npfs.sys" при доступе к несуществующему адресу памяти. Для успешной эксплуатации со стороны неавторизованных пользователей требуется доступ по сети к интерфейсу, разрешающему NULL-сессии (например, "\LSARPC" для Vista). Теоретически уязвимость существует также в Windows 2000, XP, Server 2003, Server 2008. Автором приведен подробный анализ уязвимого кода и представлен эксплоит для Metasploit Framework. По данным на 17 сентября 2008 г., уязвимость не устранена.
http://www.vallejo.cc/proyectos/vista_SMB_write_DoS.htm

Sinay 17.09.2008 16:27

ппц,корявый микрософт...чтонибудь да будет...

schut123 17.09.2008 16:42

Цитата:

Сообщение от Sinay
ппц,корявый микрософт...чтонибудь да будет...

Назови хоть одну неуязвимую систему!

Sinay 17.09.2008 16:48

Цитата:

Сообщение от schut123
Назови хоть одну неуязвимую систему!

назови еще хоть одну систему с таким количеством уязвимостей?!

159932 17.09.2008 16:50

Цитата:

Сообщение от schut123
Назови хоть одну неуязвимую систему!

система нипель - самая надёжная в мире ..

Nelzone 17.09.2008 16:52

чо за нипел где ссылка?))

paulzey 17.09.2008 17:15

Ого, а это интересно. Если таковое имеется для Xp с любым Sp, можно положить половину городской локалки. :)

jecka3000 17.09.2008 17:34

Да, кстати , неплохая идея)))

.Slip 17.09.2008 20:34

Цитата:

Сообщение от Sinay
назови еще хоть одну систему с таким количеством уязвимостей?!

Линукс

iddqd 17.09.2008 20:36

МакОС

xcedz 17.09.2008 20:39

Цитата:

Сообщение от .Slip
Линукс

угу закрытый код поравняем с открытым :D

Shadrin 17.09.2008 23:15

Цитата:

Сообщение от schut123
Назови хоть одну неуязвимую систему!

неуязвимых систем нет ,все что сделал человек когда либо коряво :D взомать можно все и зависит напрямую от ай"кью взломщика :)

cupper 18.09.2008 11:47

Цитата:

Сообщение от Shadrin
неуязвимых систем нет ,все что сделал человек когда либо коряво :D взомать можно все и зависит напрямую от ай"кью взломщика :)

немножко непрально сказал: все что сделал человек, человек и взломает

hardworm 18.09.2008 17:53

Цитата:

Сообщение от iddqd
МакОС

Цитата:

Сообщение от .Slip
Линукс

под эти ОС почти нет вирусов (что само собой является показателем надежности). НА серверах обычно крутится FreeBSD, OpenBSD, ну и Linux (дистры Debian, Redhat, Fedora, Slakware)

.Slip 18.09.2008 19:10

Цитата:

Сообщение от xcedz
угу закрытый код поравняем с открытым :D

Я этого не делаю. Он попросил назвать систему. Опенсурс тут непричём.

Цитата:

Сообщение от hardworm
под эти ОС почти нет вирусов (что само собой является показателем надежности). НА серверах обычно крутится FreeBSD, OpenBSD, ну и Linux (дистры Debian, Redhat, Fedora, Slakware)

Ок, вирусов нету. А неебическое кол-во рут эксплойтов для линукса это по твоему не бажность? А фрибсд и опенбсд не приписывай (у них конечно же меньше), я назвал только линукс.

hardworm 18.09.2008 19:37

Цитата:

А неебическое кол-во рут эксплойтов для линукса это по твоему не бажность?
не так их уж и много. Эксплойты которые реально опасны появляются раз в 2-3 месяца, заплатки выходят оперативно - обычно 1-3 дня + их явно в страничку не встроишь :)
Цитата:

А фрибсд и опенбсд не приписывай (у них конечно же меньше), я назвал только линукс.
у них немного их меньше чем в linux а во всех них уязвимостей в разы меньше чем в Windows. У висты конечно задуска насчет безопасности хороша но реализации этой задумки можно сказать нет :( На 2 день выхода Vista ее взломала какая-то хакерша :) Думаю может еще 7 выпустят а уже след ихняя ОС будет нормальной (я надеюсь)

iddqd 18.09.2008 19:47

Цитата:

Эксплойты которые реально опасны появляются раз в 2-3 месяца
Появляются в паблике... А под винду чаще?
Цитата:

ее взломала какая-то хакерша
Джоанна Рутковска - довольно известная личность :)

Fantasy 18.09.2008 19:53

Цитата:

Сообщение от Nelzone
чо за нипел где ссылка?))

приватная!пиши личку договоримся


Время: 12:13