ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимости в IE и Windows позволяют получать удаленный доступ к локальным файлам
  #1  
Старый 29.01.2010, 14:41
Аватар для winlogon.exe
winlogon.exe
Участник форума
Регистрация: 05.06.2009
Сообщений: 225
Провел на форуме:
2793173

Репутация: 297
Отправить сообщение для winlogon.exe с помощью ICQ
По умолчанию Уязвимости в IE и Windows позволяют получать удаленный доступ к локальным файлам


Если ты используешь любую версию Internet Explorer для получения доступа к Twitter или какому-нибудь другому сайту Web 2.0, то Хорхе Луис Альварес Медина вполне способен прочитать все содержимое твоего системного жесткого диска.

Консультант из Core Security заявляет, что для успешного проведения разработанной им атаки достаточно всего одного пользовательского клика. После того, как жертва попадает на подставной сайт, эксплоит, использующий цепочку уязвимостей в IE и Windows, позволяет нападающему получить полный доступ к локальному диску С, включая возможность считывания файлов, cookie авторизации и даже пустых хешей паролей.

По словам Медины, Microsoft был предоставлен полный отчет об этой атаке, а рассказать о ней публично он намерен в следующем месяце на конференции Black Hat. “Команда быстрого реагирования” корпорации не ответила на присланное экспертом электронное сообщение, однако в своем заявлении, разосланном новостным ресурсам, Microsoft сообщила о том, что ее специалисты изучают данную уязвимость.

Исследователь полагает, что закрыть брешь будет достаточно сложно, поскольку разработанный им метод атаки затрагивает целый ряд функций IE, необходимых пользователю для комфортного серфинга. Их простое отключение сведет на нет возможность предоставления сетевого доступа к файлам, и нарушит работу активных скриптов. Для устранения возможности нападения Microsoft необходимо вносить серьезные корректировки в протокол SMB и принципы кэширования файлов.

“Проблемы, о которых мы говорим, являются функциями системы, а не ее багами”, - подчеркивает Медина. “Они необходимы для корректной работы многих приложений, поэтому Microsoft не может просто удалить или сократить их”, - заключает он.

xakep.ru
 
Ответить с цитированием

  #2  
Старый 29.01.2010, 14:42
Аватар для CPU0
CPU0
Участник форума
Регистрация: 05.01.2010
Сообщений: 127
Провел на форуме:
587522

Репутация: 61
Отправить сообщение для CPU0 с помощью ICQ
По умолчанию

Цитата:
и даже пустых хешей паролей.
В смысле?
 
Ответить с цитированием

  #3  
Старый 29.01.2010, 15:58
Аватар для VirGod
VirGod
Познающий
Регистрация: 28.08.2009
Сообщений: 53
Провел на форуме:
421751

Репутация: 15
По умолчанию

Лучше бы сразу убрали его из его использования. Удобства 0 и томознутость большая.
 
Ответить с цитированием

  #4  
Старый 29.01.2010, 16:54
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Надо переходить на линукс.
А IE и так не пользовался.
 
Ответить с цитированием

  #5  
Старый 29.01.2010, 17:00
Аватар для MAQUEEN
MAQUEEN
Moderator - Level 7
Регистрация: 27.09.2008
Сообщений: 469
Провел на форуме:
784549

Репутация: 309
Отправить сообщение для MAQUEEN с помощью ICQ Отправить сообщение для MAQUEEN с помощью AIM Отправить сообщение для MAQUEEN с помощью Yahoo
По умолчанию

Цитата:
“Они необходимы для корректной работы многих приложений, поэтому Microsoft не может просто удалить или сократить их”
ну, так надо двигатся дальше ! а не топать на месте, и латать дыры....
 
Ответить с цитированием

  #6  
Старый 29.01.2010, 17:04
Аватар для NewCapital
NewCapital
Постоянный
Регистрация: 01.11.2009
Сообщений: 525
Провел на форуме:
1063460

Репутация: 75


По умолчанию

нормуль : )
 
Ответить с цитированием

  #7  
Старый 29.01.2010, 17:05
Аватар для CyberHunter
CyberHunter
Постоянный
Регистрация: 06.01.2010
Сообщений: 785
Провел на форуме:
1777031

Репутация: 256


Отправить сообщение для CyberHunter с помощью ICQ
По умолчанию

Цитата:
ну, так надо двигатся дальше ! а не топать на месте, и латать дыры....
Они наверное не знают как это делать =)
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Режим Windows XP заработал в Windows 7 ASDFire Мировые новости 6 05.08.2009 20:28
Windows XP SP3 x86 SamBuild (v10) 2008 GOLD slayers Windows 11 16.03.2009 20:09
Определиние Ip Dimann Болталка 18 09.06.2008 01:06



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ