Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Простой HTML-тег приводит к падению Windows 7

Bookmark and Share

Неисправленная критическая ошибка в 64-битной Windows 7 делает компьютеры уязвимыми к сбою с "синим экраном смерти".

Баг повреждения памяти в Win 7 х64 может также позволить внедрить в машину вредоносный код на уровне ядра, предупредили в компании Secunia. К счастью, 32-битная версия ОС не восприимчива к ошибке, которую обнаружили в файле операционной системы win32k.sys, содержащего зависящую от ядра часть пользовательского интерфейса и относящейся к нему инфраструктуры.

Прототип кода, который демонстрирует, как вызывать сбой уязвимой Windows, уже утек в Сеть: это простой HTML скрипт, который, будучи запущенным в браузере Safari, быстро приводит к ошибке страницы на неопределенном участке памяти, приводящей машину к "синему экрану смерти".

Этот скрипт – всего лишь тег IFRAME с чрезмерно большим атрибутом высоты. Хотя для инициализации сбоя системы через HTML требуется Safari, современные операционные системы не должны позволять пользовательским приложениям нарушать работу машины. Сейчас Microsoft изучает уязвимость, о которой впервые доложил пользователь Твиттер w3bd3vil. Гигант всеми силами пытается опередить хакеров, которые уже ищут способ исполнения кода в этой уязвимости Windows 7.

Видео, демонстрирующее сбой на Safari вместе с HTML PoC можно увидеть здесь. Возможность других сценариев применения эксплоита не исключается.



Теги: Windows 7 , видео , сбой , уязвимость





ПРЕДЫДУЩИЕ СТАТЬИ
Критические уязвимости в VxWorks ставят под угрозу 500 млн. устройств
Microsoft предупреждает о случаях эксплуатации новой бреши в Windows XP
Microsoft исследует информацию о новой бреши в Windows 2000 и XP
Хакеры начали эксплуатировать непропатченную критическую уязвимость в Windows XP
Баг в Центре справки и поддержки Windows позволяет получить полный контроль над ПК
Исследователи обнаружили непропатченную брешь в Windows Virtual PC
Уязвимость в OS X позволяет внедрять код в память
Евгений Касперский: Mac, Linux и BSD открыты для атак
Крис Касперски продемонстрирует атаку против процессоров Intel
Evans Data: безопасность Linux - на высоте
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
22.12.2011 12:01:29
Ответить Ссылка
>Safari Ничего удивительного. Apple всегда пишут исключительнокривой говнософт.
UserГость
22.12.2011 16:02:05
Ответить Ссылка
quote:

>Safari
Ничего удивительного. Apple всегда пишут исключительнокривой говнософт.

Apple=Fuck
UserГость
22.12.2011 18:43:41
Ответить Ссылка
Яблоко=Е*ля

Круто, чо :D
UserГость
22.12.2011 18:23:13
Ответить Ссылка
quote:

>Safari
Ничего удивительного. Apple всегда пишут исключительнокривой говнософт.

Имея кривые руки, любой софт будет казаться гавном.
На самом деле это заговор.:)
UserГость
22.12.2011 19:36:44
Ответить Ссылка
Жалко, что из Mac не удалось так просто выбросить Safari и iTunes. Неприятные программули. По крайней мере, пользуюсь на Mac вместо них Chrome и VLC+VOX, но поганец iTunes не разрешает использовать по умолчанию что-либо, кроме себя.
UserГость
22.12.2011 20:13:09
Ответить Ссылка
Такая уязвимость говорит о надёжности этой операционной сисиетме.
UserГость
22.12.2011 21:04:23
Ответить Ссылка
quote:

Такая уязвимость говорит о надёжности этой операционной сисиетме.


Вы шутите? Или на полном серьёзе? О_о
UserГость
23.12.2011 3:00:20
Ответить Ссылка
надежность в 100% вырубающейся операционной системе ))))
UserLiveinsa
23.12.2011 4:54:06
Ответить Ссылка
И вообще кто понял из низу что Iframe это спам(сылка на другие сайты) а дальше это систему грузи в 32 бит сис вот за этого ошибка и происходит умники.
UserГость
23.12.2011 12:39:36
Ответить Ссылка
Apple такое же гавно как ферари и порш!
Жигули и первый пень рулят
UserГость
23.12.2011 19:03:08
Ответить Ссылка
Ничего удивительного. мелкософт всегда пишет исключительно кривой говнософт.
UserICE_XAKEP
23.12.2011 21:05:42
Ответить Ссылка
Не удивило бы меня все это, если не один странный факт, каким  это образом  им удалось свернуть в окно синий экран? Или в Windows 7 это нормально ? В Windows Xp синий экран был на весь экран да еще и кажись разрешение экрана становилось 800х600
UserГость
24.12.2011 21:47:55
Ответить Ссылка
quote:

Не удивило бы меня все это, если не один странный факт, каким это образом им удалось свернуть в окно синий экран? Или в Windows 7 это нормально? В Windows Xp синий экран был на весь экран да еще и кажись разрешение экрана становилось 800х600

умник, иди учи матчасть. сначала подумай как они синий экран сняли (#include brain.h) а затем задавай вопросы. дам подсказку: http://b23.ru/3d2f
UserICE_XAKEP
25.12.2011 2:54:51
Ответить Ссылка
quote:

ORIGINAL: Guest

quote:

Не удивило бы меня все это, если не один странный факт, каким это образом им удалось свернуть в окно синий экран? Или в Windows 7 это нормально? В Windows Xp синий экран был на весь экран да еще и кажись разрешение экрана становилось 800х600

умник, иди учи матчасть. сначала подумай как они синий экран сняли (#include brain.h) а затем задавай вопросы. дам подсказку: http://b23.ru/3d2f


Я че-то не вижу на видео никакой виртуальной машины, а если и умудрились прогой снять виртуалку, то почему в виртуалке свернулся в оконный режими экран смерти ?
Avatarrgo
25.12.2011 2:58:14
Ответить Ссылка
quote:

ORIGINAL: Guest
quote:

Не удивило бы меня все это, если не один странный факт, каким это образом им удалось свернуть в окно синий экран? Или в Windows 7 это нормально? В Windows Xp синий экран был на весь экран да еще и кажись разрешение экрана становилось 800х600

умник, иди учи матчасть.

Ты по-человечески разговаривать умеешь? Или можешь лишь тряся своей догадливостью, изливать весь свой спермотоксикоз на окружающих?
Человек задал вопрос. Если ты не можешь ответить нормально, ляг поспи.

quote:

ORIGINAL: Guest
сначала подумай как они синий экран сняли

Фотоаппаратом?
UserICE_XAKEP
25.12.2011 3:35:21
Ответить Ссылка
quote:

ORIGINAL: Guest
сначала подумай как они синий экран сняли

Фотоаппаратом?

А может врубили софт который действия в окнах записывает на видео файл ?

А тогда зачем он мне намекает ссылкой на "виртуальная машина" ??
Avatarrgo
25.12.2011 4:58:02
Ответить Ссылка
quote:

ORIGINAL: ICE_XAKEP
А тогда зачем он мне намекает ссылкой на "виртуальная машина" ??

Да я откуда знаю? Он моральный урод, его действия непредсказуемы.

Но я, на самом деле, равно как и ты -- не знаю, какого размера BSOD в вин7. Может фотоаппаратом, а может и нет. =)
UserГость
23.12.2011 21:14:19
Ответить Ссылка
У меня фреймы по умолчанию отключены, зачем грузить на комп лишние вирусы и рекламу.
UserГость
24.12.2011 17:51:06
Ответить Ссылка
ПОДДЕЛКА
UserГость
25.12.2011 16:09:31
Ответить Ссылка
Словами не раскидывайся: я знаю что говорю. высказался в немного жесткой форме, но может перед тем как задать вопрос людям, зададите его гуглу? неужели трудно догадаться запустить VirtualBox, накатать на нее ось и сафари, запустить fraps или camtasia studio и запустить этот эксплойт? размер окна виртуалки может не измениться, отсюда и часть окон видная из под BSoD'а
Avatarrgo
25.12.2011 22:27:58
Ответить Ссылка
quote:

ORIGINAL: Guest
Словами не раскидывайся: я знаю что говорю. высказался в немного жесткой форме

Не надо преуменьшать свои заслуги, ты высказался как настоящий моральный урод.
quote:

ORIGINAL: Guest
но может перед тем как задать вопрос людям, зададите его гуглу?

А нахрена тогда, нужны форумы? Зачем вообще тогда все эти средства интернет общения и пр.? Ведь на любой вопрос можно найти ответ в гугле.
quote:

ORIGINAL: Guest
размер окна виртуалки может не измениться, отсюда и часть окон видная из под BSoD'а

Ну, виртуалбоксом я не пользовался, но сколько я не пользовался другими эмуляторами, они всегда меняют размер окна под текущее разрешение виртуальной видеокарты. Естественно обрамление окна, если оно есть, тянется за размером окна и никуда не девается. Тебе известна виртуальная машина, которая не использует обрамление для своего окна? Там ведь венда, не *nix: в *nix можно было бы wm настроить, чтобы он не рисовал бы обрамления вокруг окон виртуалки. В венде, насколько я знаю, такого сделать невозможно, поскольку обрамление -- это неотъемлимая часть окна.
UserГость
27.12.2011 15:15:15
Ответить Ссылка
Нифига оно не работает
UserГость
27.12.2011 19:10:43
Ответить Ссылка
у меня сафари тоже вырубило винт7х86
UserГость
28.12.2011 21:51:59
Ответить Ссылка
quote:

у меня сафари тоже вырубило винт7х86

Ложь.
А видео подделка. синий экран на семерке на весь экран выходит(у самого винда вылетала) а там он
не на весь да еще и окна остальные видны.Если таже виртуалка тогда окно с браузером какого фига тоже на экране присутствует.
UserГость
29.12.2011 23:54:15
Ответить Ссылка
вова - сафари просто жопа, wtf.
UserГость
30.12.2011 18:38:12
Ответить Ссылка
Лапы прочь от apple!
UserГость
30.12.2011 18:39:30
Ответить Ссылка
Не ошибается тот, кто ничего не делает, в частности вы!
UserTiho
04.01.2012 17:18:14
Ответить Ссылка
Мелкософт как всегда кривит)))) Ребят ниже есть раздел "Оценить пост" Нажмите туду потом на 2 и Ок. Репа очень нужна для того что бы можно было создать пост в купле\продаже))) Заранее СПС!
UserГость
08.01.2012 21:56:18
Ответить Ссылка
Школота епт...
UserГость
08.01.2012 22:01:57
Ответить Ссылка
если многие из вас незнют как вообще выглядит BSOD на 7 очом вообще вы можете здесь писать...

"Ну, виртуалбоксом я не пользовался, но сколько я не пользовался другими эмуляторами, они всегда меняют размер окна под текущее разрешение виртуальной видеокарты. Естественно обрамление окна, если оно есть, тянется за размером окна и никуда не девается. Тебе известна виртуальная машина, которая не использует обрамление для своего окна? Там ведь венда, не *nix: в *nix можно было бы wm настроить, чтобы он не рисовал бы обрамления вокруг окон виртуалки. В венде, насколько я знаю, такого сделать невозможно, поскольку обрамление -- это неотъемлимая часть окна." обромление окон можно убрать с помощью API,
да и эмулей щас херова туча так что... помолчали бы.
UserГость
29.01.2012 19:24:24
Ответить Ссылка
Я может и ошибаюсь, но ребят, вы по скайпу болтали вообще? там функция показать экран есть, и когда человек который показывает экран видит игру нормально, а ты как в оконном режими - также не на весь экран а на его часть. и этим "экраном смерти" тоже самое, просто когда записывал, МЫ его увидели так, а у него было на весь экран, но повторяю - я могу ошибаться!




Keywords: zPOSTz zHACKz, zOSz, zNEWSz, zINTERNETz, zYANDEXz z58064z
Для Авторов: edit Lock delete Lock



    Rambler's Top100