A probléma a "csrss.exe"-t érinti, amely a Microsoft Client/Server Runtime Server fő végrehajtató állománya. A biztonsági levlistákra postázott jelzések szerint memória korrupció léphet fel, ha a MessageBox API-n keresztül speciális karaktereket küldünk át.
Reavey azt írta blogjában, hogy a PoC a jelzések szerint helyi privilégium-szint emeléshez használható Windows 2000 SP4, Windows Server 2003 SP1, Windows XP SP1, Windows XP SP2 és Windows Vista operációs rendszer környezetekben. A szakember megjegyezte, hogy tudja, hogy ez egy olyan sebezhetőség, amely a Windows Vista-t is érinti, de mégis biztos abban, hogy ennek ellenére a Vista a jelenlegi legbiztonságosabb operációs rendszerük.
Bővebben itt.
- A hozzászóláshoz be kell jelentkezni
- 4483 megtekintés
Hozzászólások
A felbukkanás valószínűleg nem véletlenül lett az ünnepi időkre időzítve.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Én kérek bocsánatot a W9x-eim miatt 2007 hajnalán. :D
_______________________
"Két dolog végtelen: az emberi butaság és a világegyetem, de az utóbbiban nem vagyok biztos." A.E.
- A hozzászóláshoz be kell jelentkezni
Jah, Win9x alatt nem kell aggódni a security miatt, mert ott nincs olyan...
- A hozzászóláshoz be kell jelentkezni
javascript kikapcsolandó megtekintés előtt ,)
- A hozzászóláshoz be kell jelentkezni
"A Vista a jelenlegi legbiztonságosabb operációs rendszerük."
Ehh, a Microsoft legbiztonságosabb operációs rendszere...
Ez valami olyasmi lehet, mint Szomália legmodernebb mágnesvasútja, vagy a legmagasabbra ugrani tudó teknős, esetleg a Kalahári sivatag legveszedelmesebb cápája...
- A hozzászóláshoz be kell jelentkezni
az oxy-moron-ságodról egy könyv bevezetője jutott eszembe (érdekes, hogy azóta micsoda biztonság-mítosz alakult ki - lehet, hogy az msnél is erre játszanak)
- A hozzászóláshoz be kell jelentkezni
hat igen
tessek a vms.gabucino.be-t torni, 2001 ota nem volt frissitve /o\
ja ha jol latom akkor jott ki a nagyon secure linux 2.4.2
telnet l/p: guest/hupakka - default privileges, innen mar nem lehet tul nehez/~~~~
- A hozzászóláshoz be kell jelentkezni
Akkor nekünk biztos root jogaink voltak, amikor VMS alatt kódoltunk...
$ DIRECTORY
%DIRECT-E-OPENIN, error opening SYS$SYSDEVICE:[USER]*.*;* as input
-RMS-E-PRV, insufficient privilege or file protection violation
$
Amúgy a VMS valóban stabil jószág. A félév alatt csak egyszer omlasztottuk össze.
- A hozzászóláshoz be kell jelentkezni
mar homedir is kell hogy egy 6 eves OS-t felnyomjanak? valaki osszeszamolhatna a linugz 2.4.2 idejebol szarmazo remote exploitokat
- A hozzászóláshoz be kell jelentkezni
nem lehet, hogy a vms stabilitását az is magyarázza, hogy lényegesen kevesebb az a felhasználói réteg, aki előtte ül és nem használni akarja, hanem tördelni? mert pl. exploitot nem az fog keresni rajta, aki üzemszerűen használja. hanem aki borogatni akarja. ez meg a felhasználói tábor számosságától függ, nem?
én nagyon szerettem a vms-t, bár csak mint operátor ültem előtte. a lelki életével kevés dolgom volt. viszont számomra szimpatikus volt (és mindentől függetlenül stabilnak is látszott)
- A hozzászóláshoz be kell jelentkezni
mert pl. exploitot nem az fog keresni rajta
hibát szoktak keresni, nem exploitot
- A hozzászóláshoz be kell jelentkezni
gondolom azért értetted, nem? :) amúgy exploitot is szoktak keresni, ha már kötekedünk :)
- A hozzászóláshoz be kell jelentkezni
exploitot nem szoktak vms-ben keresni, akárhogy csűröd-csavarod.
- A hozzászóláshoz be kell jelentkezni
csavarta a fene :) 'elírtam', te belekötöttél és most tovább csavartad (rávonatkoztattad a vms-re). én a keresést nem a vms-re írtam, hanem általánosságban. a "naaaagy hekkker" script kiddie-k meg az exploitot szokták keresni :) a megtalált hibára. különben a tréfát félretéve sztem akár egy vms rendszerben is találnának több hibát, ha nagysárgrendekkel többen használnák.
- A hozzászóláshoz be kell jelentkezni
kovetve ezt az okfejtest, a linux azert szar mert sokan hasznaljak, sot a legtobbjuk meg is akarja donteni
- A hozzászóláshoz be kell jelentkezni
a win mellett nem elfogadható érv, a linux mellet meg igen, most mit vagy ezen meglepődve?! :D
--
TheReplaced - С Кем Ты?
- A hozzászóláshoz be kell jelentkezni
rossz nyömkövető lennél ;) cseppet rossz irányba követted a nyomokat. persze... nem lep meg, mert te arra akarsz eljutni mindenhonnan, hogy a linux szar :)
amúgy azt mondtam, írtam, stb. csak, hogy ha valamit millióan használnak, ott több hibára derül fény. egy jellemzően nem desktop rendszert kevesebben használnak (üzemeltetők, meg bugvadászok). egy elterjedt desktop rendszerre azért is van sok detektált hiba, mert több szem többet lát. az osx-ben is több hibát találnak manapság, de ez nem feltétlen azért van, mert egyre rosszabb. ettől még lehet, de sokkal valószínübb, hogy azért van, mert az osx igyekszik nagyobb szerepet kapni az emberek életében, ergo többen használják.
(amit sokan használnak, azt érdemesebb törni is)
- A hozzászóláshoz be kell jelentkezni
vms egy atom bunker felepitesu OS. Nem desktop rendszer. Es ha valasztani kell(ett) a fejlesztoknek 2 szeres gyorsasag vagy egy hagyapucanyival tobb biztonsag/stabilitas kozott a stabilitast valosztottak.
szerk:
Lagalabis a legenda igy szol, a fele igaz annak amit halottam meg akkor is eros OS.
- A hozzászóláshoz be kell jelentkezni
Lusta vagyok, de szűkítsünk, a következő dolgok játszanak a 2.4.2 környékére:
- remote kernel exploit (open ports 21,23,25)
- local root exploit disk iras nelkül
kb. nálad is ezek vannak. VMS alatti http serverekkel azért akadtak problémák.
- A hozzászóláshoz be kell jelentkezni
ez egyaltalan nem lep meg, leven vms-ben komplett posix implementacio van, es apache-t is szoktak hasznalni rajta
- A hozzászóláshoz be kell jelentkezni
Plz valaki magyarazza mar meg, h hogy jon ide a VMS (meg a leenugz meg gabucino).
- A hozzászóláshoz be kell jelentkezni
úgy, hogy ha már nem áll fel az mplayer forrására, akkor egy hup fórumon 100%, hogy lehet onanizálni ;)
- A hozzászóláshoz be kell jelentkezni
Azert felettebb erdekes, hogy itt mindenkinek mindenrol a faszveres jut eszebe... nem var titeket a pingvinen kivul senki otthon ?
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
mivel megszolitva erzem magamat valaszolnek:
aki latta a felesegemet talan most rajtad rohog :) meg a faszveros kerdeseden :P
- A hozzászóláshoz be kell jelentkezni
esetleg szolhatnal neki hogy pingvinfaszveros threadekben emlegeted
ez bazmeg, na ez undorito
- A hozzászóláshoz be kell jelentkezni
Kedves egeszsegukre. S mivel nem lattam meg a kedves nejed, igy nem vagom eme kijelentesed sem.
---
pontscho / fresh!mindworkz
- A hozzászóláshoz be kell jelentkezni
Te ez most valami miatt nem megy. :) Pedig mar regi vagyam, hogy a te vms-eden tanuljak vms-ezni. ^_^
- A hozzászóláshoz be kell jelentkezni
eheh cneko te pervert :) amugy csak nappal allowed a login
- A hozzászóláshoz be kell jelentkezni
>Ez valami olyasmi lehet, mint Szomália legmodernebb mágnesvasútja,
ROTFL
bar ez azert nemileg rasszizmus.
mukodo magnesvasutja csak a kinaiaknak van (de azt is a nemetek epitettek).
kiserleti palya van a nemeteknek, meg a franciaknak.
eppolyan hulyek vagyunk hozza mi is itt Mo-n, mint az amerikaiak, vagy eppen a szomaliaiak.
- A hozzászóláshoz be kell jelentkezni
írhattam volna végülis budapesti mágnesvasutat is, de azt már túlzásnak éreztem volna... ennyire nem akartam szélsőséges példát mondani azért... :)
- A hozzászóláshoz be kell jelentkezni
lehet előbb lesz pesten mágnesvasút mint 4es metro. sot már várom a bejelentést, hogy módosították a 4es metro terveit, mégis a föld felett lesz és mágnesvasút lesz, és ezzel végre már valóban világvárossá válik budapest mert lesz vmi, ami említésre érdemes, azaz ami ma nem létezik ebben a városban :D
- A hozzászóláshoz be kell jelentkezni
rotf lol kek
ilyenen mindig konnyesre kell rohognom magam. megis milyen mondtaban lehet osszehozni az M$-t meg a biztonsagot? egy 5 soros programjukban is 6 sor hiba van XD
programozoi selejtek "dolgoznak" azoknal, hulladek az osszes...
- A hozzászóláshoz be kell jelentkezni
es az benne a legcsunyabb, hogy ezt komolyan is gondolod... legy inkabb s zakacs
- A hozzászóláshoz be kell jelentkezni
Hmm, én azt hittem, hogy a hibák mértékegysége a darabszám.
Esetleg, ha súlyozzuk őket a típusuk szerint, akkor valami pontszám, de sor? Talán sör, ha a kijavításuk után járó fizetséget nézzük.
Amúgy azt hiszem akkor lenne jogod ilyet mondani, ha többre lennél képes, mint azok a "programozói selejtek". Vagy te fel tudsz mutatni valami hasonló kaliberű munkát? Esetleg csak unatkozol és egyéb okokból fakadó kisebbrendűségi érzésed próbálod meg kompenzálni a kemény hangú beszólással?
De, hogy ne csak rosszat írjak: Boldog Karácsonyt!
Üdv: Tamaas
- A hozzászóláshoz be kell jelentkezni
szerintem maradj a goldengate amator rovataba mutogatni a farkad,
mert az tobbet er mint a szakmai velemenyed
- A hozzászóláshoz be kell jelentkezni
Egy wint hasznalo ismerosom felvetette, hogy talan szandekosak.
Az osszeskuves hivok szerint, MS-t az USA kormanya kenyszeriti, backdorok letrehozasara, hogy mindenkit meg tudjanak figyelni.
Az ilyen velemenyeket illik fentartasokkal kezelni.
- A hozzászóláshoz be kell jelentkezni
Aha, olyan backdoor-okat tetet bele Bush, amit Putyin kihasznál. Na ne vicceljünk már.
Azért ők sem hülyék (teljesen).
- A hozzászóláshoz be kell jelentkezni
Ajánlom mindenkinek elolvasásra ezt a könyvet:
Daniel Ichbiah: Bill Gates és a Microsoft regénye
Megérthető belőle, hogy miért van olyan sok hiba az MS programokban.
- A hozzászóláshoz be kell jelentkezni
MessageBox API? Nem semmi! Szvsz a CreateFile után ez a 2. leggyakrabban használt hívás.
Ugye milyen jó ötlet volt betenni a grafikát a kernelbe kis sebességnövelés kedvéért?!
- A hozzászóláshoz be kell jelentkezni
De legalább stable az API? :)
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
Ez komoly? Tenyleg van ilyen kernel hivas? En azt hittem library call, ami bol a kernelhez max, putPixel, meg Line szeru hivasok jutnak el.
- A hozzászóláshoz be kell jelentkezni
igen, a gdi a kernel resze. ezert buko, ha vmi tortenik pl a videokartya driverrel... vagy amikor megdoglik egy jatek :)
--
"SzAM-7 -es, tudjátok amivel a Mirage-okat szokták lelőni" - Robi.
- A hozzászóláshoz be kell jelentkezni
a félelmetes vonalvezetésed alapján ez a gdi dolog a linux kernel része is
- A hozzászóláshoz be kell jelentkezni
Kernel spaceben nincs annyi dolog Linuxon, nem kernel space dolga vonaltipus, elipszis rajzolas, font rendereles es egyeb grafikai csicsa, es foleg nincs MessageBox.
Egy rosz video kartya driver szerintem minden OS-t hazavag, ettol fuggetlenul. Ezert is celszeru, minnel kevesebb reszet kernel spacbe rakni, hogy ne vigye magaval az egesz rendszert.
- A hozzászóláshoz be kell jelentkezni
- A hozzászóláshoz be kell jelentkezni
Opcionalis!
Ha NFS tamogatas nem lenne a kernelben, hogy bootolna be halozati filerendszerrol? :)
- A hozzászóláshoz be kell jelentkezni
a http daemon pedig a http filerendszerrol bootolashoz kell?
- A hozzászóláshoz be kell jelentkezni
;-) Akkár :)
Nem használok khttpd -t, nagyobb teljesmenyhez kellhet. Ha jol tudom a fejlesztok is utottek egymast amikor arrol volt szo, hogy beolvaszak -e.
Most mint egy lehetoseg letezik, aki hasznalni akkarja hasznalhatja, aki nem az nem hasznalja, es nem forditja bele a kernelbe.
- A hozzászóláshoz be kell jelentkezni
akkor mar csak az nem vilagos hogy miert kell [bootolashoz] a knfsd
- A hozzászóláshoz be kell jelentkezni
Mert vannak olyan sokkal okosabb emberek, akik kitalálták, hogy a diskless klienseket NFS-en keresztül bootoltassák fel. És mivel a szerver és a kliens között túl nagy difi nincs, hát beletették azt is. Arról nem beszélve, hogy az NFS inkább fájlrendszer (ott is van a kernelbe) nem pedig démon. Az nfs démon meg külön töltögethető.
- A hozzászóláshoz be kell jelentkezni
kliens es szerver kozott "tul nagy difi nincs", meg az nfs demon nincs benne a kernelben? szakertunk es vedunk?
- A hozzászóláshoz be kell jelentkezni
Viszont a diskless boothoz NFS kliens kell a kernelbe (NFS fs), nem NFS server daemon (kNFSd). Gabu ezt mondja mar regota, csak nem artana olvasni is neha az iras helyett :)
- A hozzászóláshoz be kell jelentkezni
"Egy rosz video kartya driver szerintem minden OS-t hazavag"
Nem, egy normalis mikrokerneles OS le tudja kezelni a helyzetet, lasd pl. QNX.
"Ezert is celszeru, minnel kevesebb reszet kernel spacbe rakni"
Igen, kb. ez jart a mernokok fejeben, amikor kitalaltak, hogy a monolit kernel annyira nem vicces, es kitalaltak helyette a mikrokernelt, es a tobbieket.
Gabucino: igen, ha beleforditom. Ha nem forditom bele, es nem toltom be a modult, akkor nincs. Problema megoldva.
- A hozzászóláshoz be kell jelentkezni
akkor mar csak azt nem ertem hogy a windows miert RosszOS, abbol is ki lehet szedni a guit, es a linuxba is bele lehet rakni
- A hozzászóláshoz be kell jelentkezni
"Nem, egy normalis mikrokerneles OS le tudja kezelni a helyzetet, lasd pl. QNX."
Nem hiszem, hogy QNX -be nem lehet olyan videokartya drivert irni (Ami ugyanazokat az eroforrasokra kap engedejt mint a jo), ami magaval rantja a rendszert. Ha jol tevedek a videkartya kozvetlenul tud firkalni a fizikai rendszer memoriaba, eleg ott rosz cimet megadni.
De teny, hogy "nehezebb" veszelyes drivert irni, de lehetseges.
Mikrokernel elviekben biztonsagosabb, es egy kernel bug kisebb esellyel rantja magaval az egesz rendszert, cserebe picivel lasabb.
- A hozzászóláshoz be kell jelentkezni
lassabb? amugy linugzek epp most jonnek ra hogy nem biztos hogy jo osszebloatolni mindent, csak epp kurvara rossz modon kozelitik meg a kerdest (xen)
mindegy, megszoktam mar hogy ha erdekel egy megoldas, megnezem hogy csinaltak meg linuxban, aztan keresek egy jot
- A hozzászóláshoz be kell jelentkezni
a félelmetes vonalvezetésed alapján ez a gdi dolog a linux kernel része is
Nem. Az az X része. Nem mondom, hogy a root-ként futó X nem tudna egy hibán keresztül kernelt fagyasztani, de legalábbis nehezebb, mint ha rögtön a kernelben lenne az egész.
Amúgy az NT 4.0-ban még külön volt a GDI. A Win2k-nál került be kernelspace-be, hogy gyorsabb legyen.
- A hozzászóláshoz be kell jelentkezni
Hehe.. Legjobb a hozzászólásokat mazsolázni.. :)
Valaki "Boldog Lyukas Évet" kívánt az MS-nek :)
- A hozzászóláshoz be kell jelentkezni
Akkor most Vistát használjunk, vagy Mac OSX-et?
- A hozzászóláshoz be kell jelentkezni
Kérdezd meg Gabucino-t! :)
- A hozzászóláshoz be kell jelentkezni