A Windows Help mint támadási felület

Címkék

A Google biztonsági csapatát erősítő Tavis Ormandy arról számolt be ma a full-disclosure listán, hogy a Microsoft Help and Support Center szolgáltatásának hibája Windows-t futtató számítógépek ellen indított támadások segítője lehet. A probléma teljes leírása itt. Az érintett szoftverek: minimum a Windows XP, Windows 2003. A sikeres exploitálás nyomán a távoli támadó kódot futtathat az áldozat rendszerén annak privilégium-szintjén. További részletek itt.

Hozzászólások

Most errol eszembe jutott egy Win98-s bug, amit meg Hunger linkelt egy animgifkent IRC-n egyszer...

----------------
Lvl86 Troll

Mi volt ez a hiba? Nekem az egyik kedvenc kepmegjelenitos hibam az volt, amikor egy html oldalba agyazott imagenek megadott valaki valami nagy meretet, pl.

 <img src="alma.jpg" widht="10000000" height="500000"> 

, a windows megprobalta kirenderelni, vagy mi, es ujraindult / kek halal. Ez valami windows hiba volt, tehat ff- fel es ie- vel is elojott. Talan operaval nem, mert mast hasznalt, de ez nem biztos.

Azért az aknakeresőt teljes biztonságérzettel elindithatom? XD

off de mégsem off: ha valakinek felhasználói szintű segítség kell w7-hez, akkor elég érdekes de már kiforrott és ötletes megoldást találhat itt: http://www.mhelp2u.com/

kb egy dollárért regisztrálható és videókban mutatja meg amit akarsz. van néhányezer címkéje...

--
Leave me alone...