Сотрудник Google публикует 0-day уязвимость Windows

Discussion in 'Мировые новости. Обсуждения.' started by DREASTY, 11 Jun 2010.

  1. DREASTY

    DREASTY Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    38
    Likes Received:
    21
    Reputations:
    1
    11 июня 2010, 11:46 | http://habrahabr.ru/blogs/infosecurity/96196/


    Сотрудник Google публикует 0-day уязвимость Windows​


    Специалист по безопасности из Google повёл себя необычно, опубликовав технические данные уязвимости Центра Помощи и Поддержки Windows, не дав Microsoft времени, чтобы выпустить патч.

    Уязвимость, вызванная неверной обработкой URI с протоколом hcp://, может позволить удалённо выполнять произвольный код.

    Орманди(Ormandy), который, кстати, уже недавно поступал подобным образом, заставив Oracle в срочном порядке заняться опасной уязвимостью в Sun Java, теперь разместил код эксплоита всего пятью днями позже, чем сообщил о своей находке в Microsoft.

    В своём письме Орманди заметил, что обработчики протоколов часто содержат уязвимости, и напомнил, что сам протокол hcp:// уже не раз подвергался атакам. Это заставило его опубликоваться ещё до выхода патча:

    Я считаю, что есть большая вероятность того, что взломщики уже изучили этот компонент, поэтому публикация этой информации — в лучших интересах всеобщей безопасности. Я рекомендую тем из вас, у кого есть много контактов со службой поддержки, выразить своё пожелание скорейшего ответа Microsoft на разнообразные отчёты о безопасности


    В центре безопасности Microsoft действиями Орманди не впечатлены. Директор MSRC, Майк Риви (Mike Reavey) утверждает, что Microsoft стало известно о проблеме 5 Июня 2010 года (в субботу), а затем она была опубликована менее чем четыре дня спустя. «Публикация подробностей этой уязвимости, как и указаний по её использованию, без предоставления нам должного времени решить проблему, повышает вероятность широкомасштабных атак, тем самым увеличивая риск для конечного пользователя». Он также подчеркнул, что временное решение, предложенное Орманди, неадекватно.

    Одной из главных причин, по которой мы и многие другие производители софта утверждаем, что к публикации нужно подходить с ответственностью, это то, что только производитель продукта может в полной мере понять причину и найти первоисточник проблемы. Хоть находка исследователя из Google и была важной, оказывается, что анализ был неполным, и временное решение, предложенное Google, легко обойти. В некоторых случаях стоит потратить немного больше времени на продуманное решение, которое не преодолеть, и которое не портит качество продукта


    Риви подтверждает, что уязвимость затрагивает только Windows XP и Windows Server 2003, все остальные версии Windows эта проблема не затрагивает. Ожидается, что Microsoft в скором времени выпустит рекомендацию по безопасности с временным решением.

    А пока, пользователи затронутых версий Windows могут дерегистрировать протокол HCP следующим, удалив из реестра ключ HKEY_CLASSES_ROOT/HCP

    Внимание, дерегистрация протокола HCP приведёт в нерабочее состояние все настоящие ссылки в помощи, использующие hcp://. К примеру, ссылки к Панели Управления могут более не работать.
     
  2. DREASTY

    DREASTY Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    38
    Likes Received:
    21
    Reputations:
    1
    Microsoft Help and Support Center 'sysinfo/sysinfomain.htm' Cross Site Scripting Weakness

    Attackers can exploit this issue by enticing an unsuspecting user to follow a malicious URI.

    The following example URI is available:

    hcp://system/sysinfo/sysinfomain.htm?svr=<h1>test</h1>
     
  3. DREASTY

    DREASTY Elder - Старейшина

    Joined:
    19 Nov 2007
    Messages:
    38
    Likes Received:
    21
    Reputations:
    1
    http://archives.neohapsis.com/archives/fulldisclosure/2010-06/0197.html
     
  4. goodv1n

    goodv1n Member

    Joined:
    11 Dec 2009
    Messages:
    127
    Likes Received:
    60
    Reputations:
    5
    Вот из за таких людей как Орманди
    и происходят взломы и тому подобные вещи.. :eek:
     
    1 person likes this.
  5. Pashkela

    Pashkela Динозавр

    Joined:
    10 Jan 2008
    Messages:
    2,750
    Likes Received:
    1,044
    Reputations:
    339
    Наконец-то допёрли, как надо воевать по понятиям
     
  6. shell_c0de

    shell_c0de Hack All World

    Joined:
    7 Jul 2009
    Messages:
    1,186
    Likes Received:
    618
    Reputations:
    690
    хм... ждем новые 0day сплойтенГи ....
     
    _________________________
    1 person likes this.
  7. mezzo

    mezzo New Member

    Joined:
    11 Jun 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    Я думаю он на этом мог заработать не плохие деньги. Ну а что. Продал бы багу кому она нужна да и все )) хотя после этого по судам затаскают...
     
  8. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    404
    Likes Received:
    118
    Reputations:
    23
    гугл работает на милворм
     
  9. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,691
    Likes Received:
    3,145
    Reputations:
    236
    в чём необычность ?
    Майкрософт издавна и во всём срётся с Гугл,
    вот и получили в ответку.
     
  10. cupper

    cupper Elder - Старейшина

    Joined:
    6 Jun 2007
    Messages:
    369
    Likes Received:
    92
    Reputations:
    5
    епать :) ну ты с сморозил чушь )))
     
  11. triplex560

    triplex560 Banned

    Joined:
    7 May 2009
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    http://sebug.net/vulndb/19788/
     
    1 person likes this.
Loading...