Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   В ядре Windows Vista обнаружена серьезная уязвимость (https://forum.antichat.xyz/showthread.php?t=92944)

WAR!9G 22.11.2008 03:58

В ядре Windows Vista обнаружена серьезная уязвимость
 
Ядро операционной системы Windows Vista содержит серьезную уязвимость, эксплуатация которой может привести к скрытой DoS-атаке на систему или исполнение произвольного кода в системе. Уязвимость была обнаружена австрийским специалистов по ИТ-безопасности Томасом Унтерлейтнером из компании Phion.

По его словам, Microsoft была проинформирована об уязвимости около месяца назад, однако поскольку уязвимость кроется в ядре ОС, закрыть ее можно будет лишь в следующем наборе Service Pack для Windows Vista.

Проблема кроется в сетевой подсистеме ввода/вывода. При определенных запросах через API-функции к системному файлу iphlpapi.dll, происходит переполнение буфера памяти ядра и система открывается для злоумышленников. Сразу же после выполнения кода на экран выводится "синий экран смерти", однако до его вывода у хакера есть возможность работы с системой.

Унтерлейтнер отметил, что эксплоит можно использовать для разных целей - от кражи данных, до удаленного отключения компьютера. Он также полагает, что в сбойном компоненте задействован и системный файл Netio.sys.

В Phion говорят, что эксплоит работает на 32- и 64-битных редакциях Windows Vista Ultimate, Business и Enterprise Edition. На Windows XP эксплоит не работает.

Унтерлейтнер сообщил, что для проведения атаки на систему Windows Vista в момент нападения должна быть загружена под администраторскими привилегиями. Для того, чтобы атаковать систему без привилегий администратора, необходимо, что Vista была настроена на работу по сети через DHCP.

Источник: CYBERSECURITY.RU, от 22.11.08

Carnivore.Sys 22.11.2008 04:21

Вот так вот ))) Майкрософт сбуровил малёха...

NiGHT[aNgeL] 22.11.2008 04:38

Да виста вообще какое то фуфло...

SYMBiO 22.11.2008 05:01

в висте будут находить дырки лет так 3 точна...

оlbaneс 22.11.2008 05:36

от ХР тоже поначалу плевались

Dian 22.11.2008 06:58

Цитата:

от ХР тоже поначалу плевались
От неё и сейчас плюются

scrat 22.11.2008 09:33

о боже,критическая уязвимость,виста гавно!

чё вы гоните,нормальная OC просто плохо прорекламировали и теперь всякие мажоры говорят что она гавно.Патч я думаю выйдет в ближайшее время так что ничего страшного не случиться.К тому-же DoS аттаки на домашние компьютеры ооочень редки.

Sinay 22.11.2008 10:01

все равно задалбывает и с хп так не было

PEPSICOLA 22.11.2008 10:03

может сжаляться и выпустят для xp sp4, с поддержкой оперативки свыше 4-х gb :)

GreenBear 22.11.2008 10:06

так 64 битная есть.


Время: 22:06