HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Песочница
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 01.03.2016, 19:17
BaLun3c
Новичок
Регистрация: 29.02.2016
Сообщений: 4
Провел на форуме:
1150

Репутация: 0
По умолчанию

В Софте

Microsoft PowerPoint Viewer version: 12.0.6600.1000

Детали уязвимости

MS PowerPoint Viewer 'POWERPNT.EXE' выполняет код, который ноходиться в файле "api-ms-win-appmodel-runtime-l1-1-0.dll" в Download папке пользователя. Успех експлоита не зависит от какого-либо встроенного объекта в документ OLE или CLSID регистрированного COM объекта.

1) Нужно построить DLL с названим "api-ms-win-appmodel-runtime-l1-1-0.dll", которые содержат код который вы хотите запустить

2) Скачать его в Download папку, на пример через drive-by, социальная инженерия и т.д.

3) Открыть какой-то PPT документ из папки Download

Хронология раскрытие информации

Microsoft информирован 23-его Февраля

Ответ был, что это публичная уязвимость

Но гугл ничего такого не нашёл.

Сегодня опубликовано.

Автор hyp3rlinx (http://hyp3rlinx.altervista.org/advi...-CODE-EXEC.txt)

У меня ещё не было времени и системы где протестировать, но автор утверждает, что он проверял в Windows 7 SP1 x64. Если вы попробовали, поделитесь информацией, в какой системе работает и в какой нет.
 
Ответить с цитированием

  #2  
Старый 11.03.2016, 23:49
sondaqbinora
Новичок
Регистрация: 11.03.2016
Сообщений: 3
Провел на форуме:
1125

Репутация: 0
По умолчанию

Which office version vulnerable to this?
 
Ответить с цитированием

  #3  
Старый 12.03.2016, 02:18
tutto_finito
Новичок
Регистрация: 17.02.2016
Сообщений: 5
Провел на форуме:
1550

Репутация: 0
По умолчанию

Там написано:

В Софте

Microsoft PowerPoint Viewer version: 12.0.6600.1000
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.