Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Windows (https://forum.antichat.xyz/forumdisplay.php?f=42)
-   -   Ms09-001 Выполнение произвольного кода в Windows (https://forum.antichat.xyz/showthread.php?t=108571)

denjf 01.03.2009 11:20

Ms09-001 Выполнение произвольного кода в Windows
 
Программа:
Windows Vista Service Pack 1
Windows Server 2008
Windows Server 2003
Windows XP Service Pack 3
Microsoft Windows 2000 Service Pack 4

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в реализации Microsoft Server Message Block (SMB) протокола. Атакующий может передать специально сформированные SMB пакеты, что приведет к выполнению произвольного кода.


ГДЕ ВЗЯТЬ ЭКСПЛОЙТ????


Сетевая утилита для тестирования уязвимостей MS08-065, MS08-067 и MS09-001
http://www.securitylab.ru/news/368759.php

NeXArmAor 01.03.2009 11:43

Ха. Червячка решил написать?

$ereg@ 01.03.2009 14:18

тоже почитал секьюрити лаб и не понял, почему сканер уязвимости есть и эксплоита нет(ms09_001) оО

xabaz 02.03.2009 00:54

Какая полезная бага-то!

Cthulchu 02.03.2009 01:29

ага, а суть баги-то не выложена. Это щас кодерам сидеть и изучать пресловутую среду и протокол вплоть до мелочей, над которыми не задумались прогеры МСа... мде... не весело короче.

denjf 02.03.2009 13:33

Будем надеятся что команда metasploit напишет и выложит нам на обозрение! )))

K0rINf 04.03.2009 03:33

Вроде метаэксполит уже сделал!! в поиске netapi

iv. 04.03.2009 03:47

Цитата:

почему сканер уязвимости есть и эксплоита нет
Хм, а вот тут смотря как этот сканер работает. Если он пытается эксплуатировать уязвимость, то самые смелые могут попробовать его реверснуть, а если просто проверяет наличие/версию сервиса, то тут ничего не попишешь.
В любом случае, краткое описание баги есть (какие-то хитрые поля нужно использовать в запросе NT Trans2), можно попробовать методом тыка узнать в чем там дело. И потом, там заявлено, что "вызвать переполнение буфера и аварийно завершить работу системы и, теоретически, выполнить произвольный код" + рейтинг опасности "средний", так что сомневаюсь, что с этого можно много поднять.

stopxaker 04.03.2009 03:59

Цитата:

Сообщение от K0rINf
Вроде метаэксполит уже сделал!! в поиске netapi


только что обновил Метасплойт , сплойта MS09-001 , там нет.

plas 04.03.2009 10:09

зато заплатки уже есть под всё


Время: 13:13