В модуле "wins.exe" (Windows Internet Naming Service) операционных систем Microsoft Windows обнаружена критическая уязвимость. Как отмечается в бюллетене безопасности SecurityTracker.com, эксплуатируя дыру, злоумышленник теоретически может выполнить на удаленном компьютере произвольные вредоносные операции. Для реализации нападения достаточно отправить на ТСР-порт 42 машины-жертвы сформированный особым образом пакет данных. Ситуация ухудшается еще и тем, что брешь присутствует во всех использующихся сегодня версиях Windows, в том числе Windows ME, NT, 95, 98, 2000, XP и Server 2003. Способов устранения уязвимости в настоящее время не существует. Дополнительную информацию о проблеме можно найти Здесь Источник: compulenta.ru
Во-первых если пишешь, то пиши подробней, а не просто вырывай куски из новостных сайтов. Во-вторых 42 порт открыт мало на каких машинах, в третьих вот некоторые подробности: эта уязвимость позволяет получить контроль над указателем памяти, что нам даст возможность записывать 16 байтов в любую ячейку памяти. Если надо могу конечно и exploit подогнать, но я думаю мало от него будет толку.
Я те объяснил что дает эта уязвимасть, а не принцип реализации, я же написал, что если надо кину expl, а главное !!! я сказал что смысла от этой баги нет !!!!!!!!!!! Ж)
Ну да, ты вообще гений, только нафиг такой аватар с каким то калекой повесил? Поставь туда накуренного Эйнштейна. (Если нету фотки могу послать %))
Аутпост достаточно симпотично прикрывает это дырочку, по крайней мере у меня. А если у чела фар-ла нет, то и проблем нет!
Как говориться нет человека, нет проблем (= А вообще ещё актуально старые дыры погонять, уж очень не любят их эникейшики закрывать (=