Русские хакеры сообщили о первом эксплойте для Windows Vista
Буквально на этих выходных на одном из российских форумов было опубликовано доказательноство уязвимости в службе "csrss.exe", иначе Microsoft Client/Server Runtime Server. Как было заявлено, данный эксплойт работает в NT-based версиях Windows: от Windows 2000 SP4 до Vista. Да, верно, это первый экслойт для Vista - всего через 38 дней с момента отправки Vista в тираж...
Согласно BaselineMagazine, атака реализуется отправкой нескольких строк кода через MessageBox API, что может привести к порче памяти. По словам Майка Риви, сотрудника Microsoft Security Response Center, PoC (proof of concept) позволяет повышение привелегий пользователя в среде Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 и Windows Vista. Он также отметил, что для того, чтобы атака прошла успешно, у хакеров уже должен имется доступ к системе.
Риви завершил свое сообщение, сказав: "И хотя я знаю, что данная уязвимость имеет место и для Windows Vista, я все еще уверен в том, что Windows Vista является наиболее безопасной ОС, созданной компанией Microsoft".
Как можно было предположить, специалисты центра порекомендовали использовать брандмауэр и своевременно выполнять обновления ОС, а также установленных антивирусов и антишпионского ПО.
Сообщение об эксплойте последовало буквально через пару дней после того, как компания Trend Micro, разработчик антивирусного ПО, сообщила о том, что примерно за 50000 долларов в сети продается zero-day эксплойт для Windows Vista. По-видимому, именно об этом эксплойте и упоминала Trend Micro. По словам Реймунда Жене, директора по информационным технологиям компании, на сегодняшний день прибыль продавцов вредоносных программ составляет гораздо больше, чем прибыль антивирусной индустрии.
Собственно,
Источник:
Перевод: deeper2k
Комментарии
попробовал енту хреновину-м-да, практически моменто море и мгновенный ребут,вот таки дела!!??
Спасибо за новость.
Мда мелкософт никогда не создаст такую ОС, которую бы нельзя было сломать или она сломает сама себя.
А разве существует что-то, что нельзя сломать, куда нельзя проникнуть? Количество обнаруженных уязвимостей прямопропорционально популярности ОС. Не существует абсолютно безопасной ОС, да и наверняка такая ОС никогда не появится.
2 deeper2k полностью согласен с таким мнением...такого не будет..ибо популярность ОС значит многое...взять к примеру Mac OS,как только её перевели на процессоры Intel...создали загрузчик для установки 2-х систем..сразу и дырки нашлись,експлойты новые появились...вирусы
По словам Реймунда Жене, директора по информационным технологиям компании, на сегодняшний день прибыль продавцов вредоносных программ составляет гораздо больше, чем прибыль антивирусной индустрии.
Как он интересно сосчитал это?
Вы вообще понимаете, что программа, запущенная пользователем с правами администратора может делать с системой ВСЁ ЧТО УГОДНО по определению?
Какой на фиг эксплойт, задолбали уже эти нагнетатели "сенсаций"...
Удаленная атака на NT с фаерволом невозможна. Мало ли чего там гонят, на практике таких атак нет. Нет - и всё тут.
Сейчас существует только один единственный реальный способ подцепить вирус - скачать (получить по почте) экзешник и запустить его!
ВСЁ, всё остальное - мифы для развешавших уши секретарш!
У меня на ноуте XP стоит уже полтора года без всяких антивирусов и third-party фаерволов, и чувствует себя замечательно!
// simple1.cpp : Defines the entry point for the console application.
//
#include "stdafx.h"
int _tmain(int argc, _TCHAR* argv[])
{
HDC imageDC = GetDC(0);
unsigned int width = 640, height = 480;
void *data = malloc(width * height * 8);
memset(data, 0, width * height * 8);
HBITMAP bitmap = CreateCompatibleBitmap(imageDC, width, height);
BITMAPINFO info;
info.bmiHeader.biSize = sizeof(BITMAPINFO);
info.bmiHeader.biWidth = width;
info.bmiHeader.biHeight = height;
info.bmiHeader.biPlanes = 1;
info.bmiHeader.biBitCount = 32;
info.bmiHeader.biCompression = BI_BITFIELDS;
GetDIBits(imageDC, bitmap, 0, width, data, &info, DIB_RGB_COLORS);
return 0;
}
попробуйте запустить это
[qoute]
Удаленная атака на NT с фаерволом невозможна. Мало ли чего там гонят, на практике таких атак нет. Нет - и всё тут.
[/qoute]
месье большой специалист по сетевым атакам? а как, по твоему, распостранялся сассер? для исполнения произвольного кода на удалённой машине могут быть использованы различные недоработки в коде сетевого взаимодействия. обычно они связаны с некорректной обработкой ситуации различных переполнений. так что всё что ты сказал простой пердёж, т.к. в файрволле также могут быть уязвимости.
Работающий в реальной жизни сплойт для удаленной атаки на WinXP SP2 в студию, пожалуйста.
Ещё раз: РАБОТАЮЩИЙ В РЕАЛЬНОЙ ЖИЗНИ, а не на бумаге/странице/словах. Это значит примерно следующее: А говорит Б свой IP-адрес, Б пытается атаковать А. Если атака успешна - считаем, что он работает.
Жду.
Да, кстати. "Скинуть на мыло файлик с вирем" - это не удаленная атака.
> Mac OS,как только её перевели на процессоры Intel...создали загрузчик для установки 2-х систем..сразу и дырки нашлись,експлойты новые появились...вирусы
А можно пример новых вирусов? Я читал аж про 2! Правда давно, может ситуация изменилась...
Еще вопрос: 50 миллионов - это много или мало? Это я к вопросу о популярности.
[q]Ещё раз: РАБОТАЮЩИЙ В РЕАЛЬНОЙ ЖИЗНИ, а не на бумаге/странице/словах. Это значит примерно следующее: А говорит Б свой IP-адрес, Б пытается атаковать А. Если атака успешна - считаем, что он работает.
Жду.[/q]
думаешь, в инете много серваков на венде хп? ну а по самбе легко можешь найти пример ;)
Бог с ними, с серваками. Для начала покажите, как вскрыть домашний комп
По теме
- Windows Vista официально "мертва"
- Завтра прекращается поддержка Windows Vista
- Остался последний месяц поддержки Windows Vista
- 11 апреля Microsoft прекратит поддержку Windows Vista
- Через год прекращается поддержка Windows Vista
- Microsoft открыла исходный код Open XML SDK
- Баллмер: Longhorn/Vista - моя самая серьезная ошибка
- Сегодня заканчивается бесплатная фаза поддержки Windows Vista и Office 2007
- Microsoft продлила срок поддержки Windows Vista и Windows 7
- Практики обеспечения безопасности Microsoft - лучшие в мире