Google обнаружила 17-летнюю брешь в безопасности Windows

Discussion in 'Мировые новости. Обсуждения.' started by Zedobat, 21 Jan 2010.

Thread Status:
Not open for further replies.
  1. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А что тут непонятного? Локальное повышение привилегий. Допустим, можно еще 1 администратора добавить. Или порт открыть. Самое банальное - приходишь в контору что-нибудь сделать, а там гость и админ под паролем. А сам админ - партизан. ;) Логинишься гостем, запускаешь прогу, получаешь консоль админа и из нее уже запускай что хочешь. Некрасиво, правда? :)
    Интересно, сколько будут латать такое?
     
  2. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Запускаю у себе vdmallowed.exe и вижу это:
    [​IMG]
    Может потому, что у меня винда на диске D: установлена :confused:
     
  3. POS_troi

    POS_troi Elder - Старейшина

    Joined:
    1 Dec 2006
    Messages:
    1,569
    Likes Received:
    466
    Reputations:
    108
    Да.. а вообще в сорцах все видно =)
     
  4. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Один из методов элементарной зашиты - это установка винды не на C:\ :D :D :D
     
  5. GlooK

    GlooK Elder - Старейшина

    Joined:
    20 Apr 2007
    Messages:
    172
    Likes Received:
    53
    Reputations:
    10
    Видать на скорую руку сплойт сделали.
    Винду определяют, а где она установлена не определили)
    Эпик фейл...
     
  6. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Да, нужно было использовать windir :) Поидее исходники, есть можно и самому исправить :)
     
  7. almazz

    almazz New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    4
    Reputations:
    -1
    запускаю сразу перезагружается комп ...
     
  8. 3n0t

    3n0t Member

    Joined:
    25 Sep 2009
    Messages:
    0
    Likes Received:
    25
    Reputations:
    1
    странно :confused:
     
  9. cheater_man

    cheater_man Member

    Joined:
    13 Nov 2009
    Messages:
    651
    Likes Received:
    44
    Reputations:
    7
    Какая винда?
     
  10. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Отключаем "автоматическую перезагрузку при сбое"и смотрим код BSOD. Оттуда и пляшем.
     
  11. almazz

    almazz New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    4
    Reputations:
    -1
    Xp sp3
     
  12. almazz

    almazz New Member

    Joined:
    29 Mar 2009
    Messages:
    22
    Likes Received:
    4
    Reputations:
    -1
    отрублено но все равно перезагружается
     
  13. zuka

    zuka New Member

    Joined:
    2 Jan 2009
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    этот эксплоит палится каспером как троян
     
  14. Protorus

    Protorus New Member

    Joined:
    17 Jan 2010
    Messages:
    22
    Likes Received:
    0
    Reputations:
    0
    Эксплоит работает как часы (на XP точно).
    Пути в исходники, такие как "C:\\WINDOWS\\SYSTEM32\\CMD.EXE" исправил просто на "CMD.EXE" и "DEBUG.EXE" соответственно и работа от места установки винды теперь не зависит ..
    Переписал на masm'e для интереса и каспером совсем не палится ..
     
    #54 Protorus, 24 Jan 2010
    Last edited: 15 Feb 2010
  15. 0ldbi4

    0ldbi4 Elder - Старейшина

    Joined:
    14 Apr 2008
    Messages:
    264
    Likes Received:
    51
    Reputations:
    10
    летает.. юзаем в своих целях пока не залатали(что думаю не так уж скоро будет)

    Проторус а не кинешь исходников?
     
  16. djazatik

    djazatik Elder - Старейшина

    Joined:
    21 Apr 2009
    Messages:
    56
    Likes Received:
    105
    Reputations:
    22
    Главное хороший антивирь и нечего боятся..=)))))
     
  17. Arturovich

    Arturovich Banned

    Joined:
    11 Jan 2010
    Messages:
    2
    Likes Received:
    39
    Reputations:
    0
    они специально не замечают то что нужно !
     
    4 people like this.
  18. No_oB@@

    No_oB@@ Banned

    Joined:
    20 Jan 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    да согласен была такая ситуация
     
  19. warwar

    warwar Banned

    Joined:
    26 May 2009
    Messages:
    0
    Likes Received:
    55
    Reputations:
    6
    Хорошая штучка)
     
    #59 warwar, 25 Jan 2010
    Last edited: 25 Jan 2010
  20. fenixer

    fenixer New Member

    Joined:
    17 Dec 2008
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Вот и раскрыл гугле коварный план мс по захвату мира, мол нефиг делать это место уже занято)
     
Loading...
Thread Status:
Not open for further replies.