Показать сообщение отдельно

Эксплоит уязвимости Windows Vista
  #1  
Старый 17.09.2008, 15:24
Nelzone
Постоянный
Регистрация: 12.04.2008
Сообщений: 403
Провел на форуме:
4700216

Репутация: 261
Post Эксплоит уязвимости Windows Vista

Как сообщает Ruben Santamarta в ОС Windows Vista обнаружена уязвимость, приводящая к DoS при обработке специально сформированного пакета SMB "WRITE_ANDX". Ошибка находится в "srv.sys" и "npfs.sys" при доступе к несуществующему адресу памяти. Для успешной эксплуатации со стороны неавторизованных пользователей требуется доступ по сети к интерфейсу, разрешающему NULL-сессии (например, "\LSARPC" для Vista). Теоретически уязвимость существует также в Windows 2000, XP, Server 2003, Server 2008. Автором приведен подробный анализ уязвимого кода и представлен эксплоит для Metasploit Framework. По данным на 17 сентября 2008 г., уязвимость не устранена.
http://www.vallejo.cc/proyectos/vista_SMB_write_DoS.htm
 
Ответить с цитированием