Эксплоит для пропатченной вчера Microsoft критической уязвимости уже появился - 25 Октября 2008 - V . S . I . S ( Volgograd site on information safety )
Суббота, 31.07.2010, 16:49
Приветствую Вас USER | RSS
Главная
Регистрация
Вход
Меню сайта

Разделы новостей
новости безопасности [28]
новости интернета [16]
новости ПО [12]
новости hi-tech [5]
новости портала [7]

Мини-чат
200

Наш опрос
Оцените проект
Всего ответов: 28

Главная » 2008 » Октябрь » 25 » Эксплоит для пропатченной вчера Microsoft критической уязвимости уже появился
Эксплоит для пропатченной вчера Microsoft критической уязвимости уже появился

19:45

Новый Эксплоит появился спустя всего несколько часов после того, как в Microsoft обнародовали детали последней критической уязвимости Windows.

Написание эксплоита заняло у разработчиков тестовой утилиты Immunity всего пару часов. Несмотря на то, что тестовая утилита Immunity распространяется платно, что ограничивает круг лиц, которые получат немедленный доступ к изучению данного метода взлома, эксперты уверяют, что появления различных вариантов этого кода в открытых источниках долго ждать не придется.

Рассматриваемая уязвимость не была широко известна до вчерашнего дня, однако выпустив внеочередной патч Microsoft предоставила хакерам и экспертам в области сетевой информации исчерпывающую информацию, необходимую для разработки вредоносного кода. И, судя по быстроте появления эксплоита, написать его не составило особого труда.

На этот раз уязвимость обнаружилась в службе Windows Server, которая используется для организации взаимодействия между различными сетевыми ресурсами, такими как, например, серверы печати. По данным Microsoft, отослав особым образом составленное сообщение на машину, использующую Windows Server, злоумышленник сможет получить над ней полный контроль.

По словам эксперта из Immunity Security Баса Альбертса, эту уязвимость очень легко использовать при помощи контролируемого переполнения стека.

Несмотря на то, что Microsoft предупреждает о возможности создания сетевого червя, использующего эту дыру, Альбертс сомневается, что такой червь может получить широкое распространение, поскольку, в большинстве сетей он будет заблокирован файрволлами. Поэтому, по его словам, это скорее угроза для внутренней сети.

Категория: новости ПО | Просмотров: 220 | Добавил: ^KeRnEl^ | Рейтинг: 0.0/0 |
Всего комментариев: 0

Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
E-mail:
Пароль:

Календарь новостей
«  Октябрь 2008  »
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
2728293031

Поиск

Друзья сайта

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0


V . S . I . S ( Volgograd Site on Information Safety ) © 2010
Хостинг от uCoz