В ядре Windows Vista обнаружена серьезная уязвимость |

22.11.2008, 03:58
|
|
Участник форума
Регистрация: 24.06.2007
Сообщений: 299
С нами:
9937288
Репутация:
212
|
|
В ядре Windows Vista обнаружена серьезная уязвимость
Ядро операционной системы Windows Vista содержит серьезную уязвимость, эксплуатация которой может привести к скрытой DoS-атаке на систему или исполнение произвольного кода в системе. Уязвимость была обнаружена австрийским специалистов по ИТ-безопасности Томасом Унтерлейтнером из компании Phion.
По его словам, Microsoft была проинформирована об уязвимости около месяца назад, однако поскольку уязвимость кроется в ядре ОС, закрыть ее можно будет лишь в следующем наборе Service Pack для Windows Vista.
Проблема кроется в сетевой подсистеме ввода/вывода. При определенных запросах через API-функции к системному файлу iphlpapi.dll, происходит переполнение буфера памяти ядра и система открывается для злоумышленников. Сразу же после выполнения кода на экран выводится "синий экран смерти", однако до его вывода у хакера есть возможность работы с системой.
Унтерлейтнер отметил, что эксплоит можно использовать для разных целей - от кражи данных, до удаленного отключения компьютера. Он также полагает, что в сбойном компоненте задействован и системный файл Netio.sys.
В Phion говорят, что эксплоит работает на 32- и 64-битных редакциях Windows Vista Ultimate, Business и Enterprise Edition. На Windows XP эксплоит не работает.
Унтерлейтнер сообщил, что для проведения атаки на систему Windows Vista в момент нападения должна быть загружена под администраторскими привилегиями. Для того, чтобы атаковать систему без привилегий администратора, необходимо, что Vista была настроена на работу по сети через DHCP.
Источник: CYBERSECURITY.RU, от 22.11.08
|
|
|

22.11.2008, 04:21
|
|
Постоянный
Регистрация: 12.07.2008
Сообщений: 447
С нами:
9385002
Репутация:
308
|
|
Вот так вот ))) Майкрософт сбуровил малёха...
|
|
|

22.11.2008, 04:38
|
|
Познающий
Регистрация: 09.11.2008
Сообщений: 41
С нами:
9211537
Репутация:
81
|
|
Да виста вообще какое то фуфло...
|
|
|

22.11.2008, 05:01
|
|
Познающий
Регистрация: 11.08.2008
Сообщений: 35
С нами:
9340982
Репутация:
28
|
|
в висте будут находить дырки лет так 3 точна...
|
|
|

25.11.2008, 12:49
|
|
Постоянный
Регистрация: 06.06.2007
Сообщений: 575
С нами:
9963746
Репутация:
180
|
|
Сообщение от SYMBiO
в висте будут находить дырки лет так 3 точна...
ой, а в линуксе прям нет брешей какбутто
|
|
|

22.11.2008, 05:36
|
|
Moderator - Level 7
Регистрация: 05.11.2007
Сообщений: 894
С нами:
9744746
Репутация:
1474
|
|
от ХР тоже поначалу плевались
Последний раз редактировалось оlbaneс; 22.11.2008 в 05:58..
|
|
|

22.11.2008, 06:58
|
|
Участник форума
Регистрация: 02.09.2008
Сообщений: 101
С нами:
9310029
Репутация:
37
|
|
от ХР тоже поначалу плевались
От неё и сейчас плюются
|
|
|

22.11.2008, 17:45
|
|
Banned
Регистрация: 10.04.2008
Сообщений: 618
С нами:
9518786
Репутация:
942
|
|
Сообщение от Dian
От неё и сейчас плюются
Если руки от куда ноги растут, то да.
|
|
|

22.11.2008, 09:33
|
|
Постоянный
Регистрация: 08.04.2007
Сообщений: 853
С нами:
10048706
Репутация:
1540
|
|
о боже,критическая уязвимость,виста гавно!
чё вы гоните,нормальная OC просто плохо прорекламировали и теперь всякие мажоры говорят что она гавно.Патч я думаю выйдет в ближайшее время так что ничего страшного не случиться.К тому-же DoS аттаки на домашние компьютеры ооочень редки.
|
|
|

22.11.2008, 10:01
|
|
Постоянный
Регистрация: 01.09.2007
Сообщений: 866
С нами:
9838060
Репутация:
1224
|
|
все равно задалбывает и с хп так не было
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|