HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > Windows
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Ms09-001 Выполнение произвольного кода в Windows
  #1  
Старый 01.03.2009, 11:20
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
С нами: 9207335

Репутация: 21
По умолчанию Ms09-001 Выполнение произвольного кода в Windows

Программа:
Windows Vista Service Pack 1
Windows Server 2008
Windows Server 2003
Windows XP Service Pack 3
Microsoft Windows 2000 Service Pack 4

Уязвимость позволяет удаленному злоумышленнику выполнить произвольный код на целевой системе. Уязвимость существует из-за ошибки в реализации Microsoft Server Message Block (SMB) протокола. Атакующий может передать специально сформированные SMB пакеты, что приведет к выполнению произвольного кода.


ГДЕ ВЗЯТЬ ЭКСПЛОЙТ????


Сетевая утилита для тестирования уязвимостей MS08-065, MS08-067 и MS09-001
http://www.securitylab.ru/news/368759.php
 
Ответить с цитированием

  #2  
Старый 01.03.2009, 11:43
NeXArmAor
Участник форума
Регистрация: 21.04.2007
Сообщений: 289
С нами: 10029911

Репутация: 368
По умолчанию

Ха. Червячка решил написать?
 
Ответить с цитированием

  #3  
Старый 01.03.2009, 14:18
$ereg@
Познающий
Регистрация: 21.08.2008
Сообщений: 85
С нами: 9327322

Репутация: 15
По умолчанию

тоже почитал секьюрити лаб и не понял, почему сканер уязвимости есть и эксплоита нет(ms09_001) оО
 
Ответить с цитированием

  #4  
Старый 02.03.2009, 00:54
xabaz
Новичок
Регистрация: 10.02.2009
Сообщений: 4
С нами: 9078182

Репутация: 0
По умолчанию

Какая полезная бага-то!
 
Ответить с цитированием

  #5  
Старый 02.03.2009, 01:29
Cthulchu
Познавший АНТИЧАТ
Регистрация: 22.11.2007
Сообщений: 1,822
С нами: 9720289

Репутация: 1549


По умолчанию

ага, а суть баги-то не выложена. Это щас кодерам сидеть и изучать пресловутую среду и протокол вплоть до мелочей, над которыми не задумались прогеры МСа... мде... не весело короче.
 
Ответить с цитированием

  #6  
Старый 02.03.2009, 13:33
denjf
Участник форума
Регистрация: 12.11.2008
Сообщений: 146
С нами: 9207335

Репутация: 21
По умолчанию

Будем надеятся что команда metasploit напишет и выложит нам на обозрение! )))
 
Ответить с цитированием

  #7  
Старый 04.03.2009, 03:33
K0rINf
Новичок
Регистрация: 20.01.2009
Сообщений: 27
С нами: 9108861

Репутация: 7
По умолчанию

Вроде метаэксполит уже сделал!! в поиске netapi
 
Ответить с цитированием

  #8  
Старый 04.03.2009, 03:47
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами: 10074686

Репутация: 1204


По умолчанию

Цитата:
почему сканер уязвимости есть и эксплоита нет
Хм, а вот тут смотря как этот сканер работает. Если он пытается эксплуатировать уязвимость, то самые смелые могут попробовать его реверснуть, а если просто проверяет наличие/версию сервиса, то тут ничего не попишешь.
В любом случае, краткое описание баги есть (какие-то хитрые поля нужно использовать в запросе NT Trans2), можно попробовать методом тыка узнать в чем там дело. И потом, там заявлено, что "вызвать переполнение буфера и аварийно завершить работу системы и, теоретически, выполнить произвольный код" + рейтинг опасности "средний", так что сомневаюсь, что с этого можно много поднять.
 
Ответить с цитированием

  #9  
Старый 04.03.2009, 03:59
stopxaker
Постоянный
Регистрация: 06.09.2008
Сообщений: 459
С нами: 9304710

Репутация: 558
По умолчанию

Цитата:
Сообщение от K0rINf  
Вроде метаэксполит уже сделал!! в поиске netapi

только что обновил Метасплойт , сплойта MS09-001 , там нет.
 
Ответить с цитированием

  #10  
Старый 04.03.2009, 10:09
plas
Познающий
Регистрация: 19.03.2007
Сообщений: 97
С нами: 10078085

Репутация: 23
По умолчанию

зато заплатки уже есть под всё
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Оптимизация Windows Vista _-Ramos-_ Windows 25 25.08.2009 19:25
Тест скорости мультиядерных процессоров на Windows 7, XP и VISTA NetSter "Железо" 1 08.02.2009 15:36
Windows Vista Robin_Hood Мировые новости. Обсуждения. 18 09.03.2007 14:00



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.