ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ms09-001 Выполнение произвольного кода в Windows
  #1  
Старый 01.03.2009, 11:20
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию Ms09-001 Выполнение произвольного кода в Windows

Программа:
Windows Vista Service Pack 1
Windows Server 2008
Windows Server 2003
Windows XP Service Pack 3
Microsoft Windows 2000 Service Pack 4

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в реализации Microsoft Server Message Block (SMB) протокола. Атакующий может передать специально сформированные SMB пакеты, что приведет к выполнению произвольного кода.


ГДЕ ВЗЯТЬ ЭКСПЛОЙТ????


Сетевая утилита для тестирования уязвимостей MS08-065, MS08-067 и MS09-001
http://www.securitylab.ru/news/368759.php
 
Ответить с цитированием

  #2  
Старый 01.03.2009, 11:43
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
Провел на форуме:
4612647

Репутация: 368
По умолчанию

Ха. Червячка решил написать?
 
Ответить с цитированием

  #3  
Старый 01.03.2009, 14:18
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
Провел на форуме:
298650

Репутация: 15
Отправить сообщение для $ereg@ с помощью ICQ
По умолчанию

тоже почитал секьюрити лаб и не понял, почему сканер уязвимости есть и эксплоита нет(ms09_001) оО
 
Ответить с цитированием

  #4  
Старый 02.03.2009, 00:54
xabaz
Новичок
Регистрация: 10.02.2009
Сообщений: 4
Провел на форуме:
31638

Репутация: 0
По умолчанию

Какая полезная бага-то!
 
Ответить с цитированием

  #5  
Старый 02.03.2009, 01:29
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
Провел на форуме:
4468361

Репутация: 1549


Отправить сообщение для Cthulchu с помощью ICQ
По умолчанию

ага, а суть баги-то не выложена. Это щас кодерам сидеть и изучать пресловутую среду и протокол вплоть до мелочей, над которыми не задумались прогеры МСа... мде... не весело короче.
 
Ответить с цитированием

  #6  
Старый 02.03.2009, 13:33
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
Провел на форуме:
592199

Репутация: 21
По умолчанию

Будем надеятся что команда metasploit напишет и выложит нам на обозрение! )))
 
Ответить с цитированием

  #7  
Старый 04.03.2009, 03:33
K0rINf
Новичок
Регистрация: 20.01.2009
Сообщений: 27
Провел на форуме:
47153

Репутация: 7
По умолчанию

Вроде метаэксполит уже сделал!! в поиске netapi
 
Ответить с цитированием

  #8  
Старый 04.03.2009, 03:47
iv.
Moderator - Level 7
Регистрация: 21.03.2007
Сообщений: 1,200
Провел на форуме:
7134052

Репутация: 1204


По умолчанию

Цитата:
почему сканер уязвимости есть и эксплоита нет
Хм, а вот тут смотря как этот сканер работает. Если он пытается эксплуатировать уязвимость, то самые смелые могут попробовать его реверснуть, а если просто проверяет наличие/версию сервиса, то тут ничего не попишешь.
В любом случае, краткое описание баги есть (какие-то хитрые поля нужно использовать в запросе NT Trans2), можно попробовать методом тыка узнать в чем там дело. И потом, там заявлено, что "вызвать переполнение буфера и аварийно завершить работу системы и, теоретически, выполнить произвольный код" + рейтинг опасности "средний", так что сомневаюсь, что с этого можно много поднять.
 
Ответить с цитированием

  #9  
Старый 04.03.2009, 03:59
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
Провел на форуме:
3687629

Репутация: 558
Отправить сообщение для stopxaker с помощью ICQ Отправить сообщение для stopxaker с помощью Yahoo
По умолчанию

Цитата:
Сообщение от K0rINf  
Вроде метаэксполит уже сделал!! в поиске netapi

только что обновил Метасплойт , сплойта MS09-001 , там нет.
 
Ответить с цитированием

  #10  
Старый 04.03.2009, 10:09
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
Провел на форуме:
462465

Репутация: 23
По умолчанию

зато заплатки уже есть под всё
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Оптимизация Windows Vista _-Ramos-_ Windows 25 25.08.2009 19:25
Преодолевая ограничения Windows: физическая память jawbreaker Чужие Статьи 1 16.02.2009 02:12
Тест скорости мультиядерных процессоров на Windows 7, XP и VISTA NetSter Аппаратное обеспечение 1 08.02.2009 15:36
Windows Vista Robin_Hood Мировые новости 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ