В Windows Vista и Windows Server 2008 обнаружена опасная уязвимость

Discussion in 'Мировые новости. Обсуждения.' started by Nelzone, 9 Sep 2009.

  1. Nelzone

    Nelzone Banned

    Joined:
    12 Apr 2008
    Messages:
    172
    Likes Received:
    134
    Reputations:
    6
    Корпорация Microsoft предупреждает об обнаружении опасной уязвимости в операционных системах Windows Vista и Windows Server 2008. Как сообщается в опубликованном в минувший вторник уведомлении, проблема связана с особенностями реализации протокола Server Message Block (SMB). При помощи сформированного специальным образом пакета данных злоумышленник может выполнить произвольные операции на машине жертвы или спровоцировать аварийное завершение работы системы. «Майкрософт» занимается решением проблемы, однако о сроках выпуска патча ничего не сообщается. Одновременно корпорация опубликовала «заплатки» для восьми критически опасных уязвимостей в операционных системах Windows различных версий, в том числе Windows ХР и Windows Vista. «Дыры» найдены в средствах автоматического конфигурирования беспроводных соединений, реализации поддержки протоколов TCP/IP, движке JScript, компонентах обработки мультимедийных файлов в форматах MP3 и ASF и др. Уязвимости теоретически позволяют захватить полный контроль над атакуемым компьютером и выполнить на нем вредоносный программный код.

    Подробности

    9/09/2009 11:20 uinc
     
    1 person likes this.
  2. Keltos

    Keltos Banned

    Joined:
    8 Jul 2009
    Messages:
    1,558
    Likes Received:
    920
    Reputations:
    520
    У меня xp мне не страшно :D
     
  3. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    exploit: _http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html
     
  4. Drag_on

    Drag_on Member

    Joined:
    6 Nov 2008
    Messages:
    25
    Likes Received:
    16
    Reputations:
    6
    И года не прошло, ктоб сомневался
     
  5. Бульба

    Бульба Banned

    Joined:
    1 Jun 2009
    Messages:
    20
    Likes Received:
    184
    Reputations:
    6
    Всегда знал ,что виста "такая хорошая".
     
  6. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Афигеть! Работает. 7-я доза с сегодняшними обновлениями. Вин7 не пиратка - в свое время официально скачанная с M$ и регулярно обновляемая.
    Стандартные настройки. Специально ничего не зашаривалось. Проверялось на VirtualBox.
    BSOD получен. Именно тот, что упомянут в заметке. Мда...
     
    #6 tux, 9 Sep 2009
    Last edited: 9 Sep 2009
    1 person likes this.
  7. slesh

    slesh Elder - Старейшина

    Joined:
    5 Mar 2007
    Messages:
    2,702
    Likes Received:
    1,224
    Reputations:
    455
    блин вы так удивляетесь. И типа ничего не настраивал.
    Там вообще настривать не надо ничего. главное попасть на порт 445.
    Если поглядеть на дизасемб уязвимого драйвера то там видна сверх банальная ошибка проверки контроля индекса в массиве.

    вся вешь именно в этом - \x00\x26"# Process ID High: --> :) normal value should be "\x00\x00"
    т.е. фишка в том, что там берется Process ID - это индекс в массиве функций обработчика.
    Проще говоря дров делает следующее:
    Берет ID по этому индексу из массива берет адрес функции обработчика.
    Если адрес = 0 то генерит ошибку.
    Если адрес неравен нулю то переходит по нему.
    При этом ProcessID - word => 65536 элементов массива максимум может быть адресовано. А тут число \x26 достаточно чтобы взять левые данные за пределами массива и если оно не будет = 0 то произойдет крах, что и выходит.

    MS эту багубы пропатчилабы в один ход. Достаточно всеголиш сделать одну проверку.
     
  8. SERRVER

    SERRVER Banned

    Joined:
    4 Dec 2008
    Messages:
    33
    Likes Received:
    92
    Reputations:
    17
    Это самая совершенная, неприступная, ресурсонетребовательная и гибкая ось, которую я встретил за свою жизнь :eek:
    :D :D
     
    1 person likes this.
  9. ProJWar

    ProJWar Member

    Joined:
    16 Jul 2009
    Messages:
    7
    Likes Received:
    18
    Reputations:
    5
    Чтото много сообщений пошло о том что начали исправлять дырки. А что же они делали до этого момента?
     
  10. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Бабки зарабатывали, что же еще?! Студенческий код тем и хорош, что дешев. А дырку мы сервис-паком заткнем. ;)
     
  11. ghostwizard

    ghostwizard Member

    Joined:
    4 Dec 2005
    Messages:
    127
    Likes Received:
    36
    Reputations:
    21
    Насколько понял эту дыру принесли аж с 2006 года из XP, как раз в момент разгара пиара о выходе висты. Но в XP ее закрыли, а на закрытие в готовящейся висте времени не хватило :)
     
  12. Bomber_Men

    Bomber_Men Banned

    Joined:
    27 Jul 2009
    Messages:
    0
    Likes Received:
    55
    Reputations:
    2
    Хорошо что явсегда юзаю ХР)))
     
Loading...