Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Новая уязвимость Windows позволяет `тривиально` выполнить код

Bookmark and Share

Microsoft Windows и около 40 приложений уязвимы к удаленному выполнению произвольного кода который "тривиально" выполнить, заявил известный исследователь.

Ошибка заключается в способе, которым Windows загружает "безопасные" типы файлов из удаленных сетей и практически идентична той уязвимости что была обнаружена в iTunes на прошлой неделе, сообщает H D Moore, глава проекта Metasploit. По его словам эксплуатация этой уязвимости проста, однако деталей он предпочел не раскрывать, как и полный список уязвимых приложений.

По описанию, которое сопровождало патч iTunes для исполнения кода злонамеренный DLLфайл надо было просто расположить на том же сетевом диске что и медиа-файл. "Все что нападающему надо было сделать - положить DLL с определенным именем на сетевую шару и заставить пользователя открыть медиа-файл из этой папки", - говорится в руководстве.

"Windows по умолчанию имеет включенный сервис WebDAV, что делает возможным использовать не только локальную сеть, но и любую Интернет-локацию для эксплуатации это уязвимости".

Microsoft в настоящий момент исследует этот доклад.



Теги: Windows , уязвимость





СЛЕДУЮЩИЕ СТАТЬИ
Защити инсайдерские данные просто погуглив
Новая уязвимость в WPS позволяет быстрее угадывать PIN-код маршрутизатора
Массовый дефейс Siemens
Отказ от Java может быть хорошим решением
Хакеры из Anonymous объявили о взломе сети компании Stratfor
Китайские хакеры проникли в Торговую палату США
Произошла утечка данных 6 миллионов пользователей China Software Developer Network
Компания Siemens солгала по поводу серьезных ошибок в промышленных системах
Простой HTML-тег приводит к падению Windows 7
Количество дыр в защите ПО в этом году уменьшилось
ПРЕДЫДУЩИЕ СТАТЬИ
Взломан сайт губернатора Псковской области
Хакеры: уязвимость в ColdFusion серьезнее, чем утверждает Adobe
Хакеры вновь взломали сайт Красного Креста
Серверный ботнет массово подбирает данные авторизации к сервисам SSH
Баг в социальной сети Facebook позволяет получить имена и пароли всех пользователей
Перехват запросов браузера приносит хакерам миллионы долларов
Ботнет на базе трояна Zeus позволил хакерам украсть у британского банка миллион долларов
Компания DNS Made Easy испытала на себе последствия крупнейшей DDoS-атаки
Фирма Adobe признала наличие еще одной уязвимости при обработке шрифтов PDF
Критические уязвимости в VxWorks ставят под угрозу 500 млн. устройств
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.
Для отправки сообщения введите код, указанный на картинке
Сообщение





Keywords: zPOSTz zHACKz, zNEWSz, zINTERNETz, zYANDEXz z53016z
Для Авторов: edit Lock delete Lock



    Rambler's Top100