The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Хостинговая компания Hetzner уведомила клиентов о обнаружени..., opennews (ok), 07-Июн-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


37. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +1 +/
Сообщение от ананим (?), 07-Июн-13, 12:23 
да чего красивого то? без бекдора то не обошлось.
вот красота http://habrahabr.ru/post/182246/
> обнаружен исходник + компилированная версия эксплоита для повышения локальных прав в ОС Windows: NT/2K/XP/2K3/VISTA/2K8/7/8. Сама уязвимость обнаружена 24 мая 2013 — http://www.cvedetails.com/cve/CVE-2013-3660/
>Патч на данный момент не доступен.

вот это да. и во всех версиях виндов сразу.

Ответить | Правка | Наверх | Cообщить модератору

49. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  –1 +/
Сообщение от IMHO (?), 07-Июн-13, 12:58 
там локальный эксплоит и для х86, опять что бы запустить такой ВК его надо скачать, а для большенства юзеров винды и этого не надо, они и так под админом сидят в  сети.
Ответить | Правка | Наверх | Cообщить модератору

79. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 14:48 
> они и так под админом сидят в  сети.

По поводу чего в последних виндах MS изобрел шедевр: админ-который-недоадмин. Так что админа постоянно клюют подтверждениями. В общем sudo они передрали как-то очень криво и по своему.

Ответить | Правка | Наверх | Cообщить модератору

82. "Хостинговая компания Hetzner уведомила клиентов о..."  +1 +/
Сообщение от arisu (ok), 07-Июн-13, 15:17 
> По поводу чего в последних виндах MS изобрел шедевр: админ-который-недоадмин. Так что
> админа постоянно клюют подтверждениями. В общем sudo они передрали как-то очень
> криво и по своему.

так они же свою аудиторию знают: их «админов» лучше трижды переспросить, а потом всё равно запретить. а то — «уж я вам наработаю!»

Ответить | Правка | Наверх | Cообщить модератору

88. "Хостинговая компания Hetzner уведомила клиентов о..."  +/
Сообщение от Аноним (-), 07-Июн-13, 18:49 
> так они же свою аудиторию знают: их «админов» лучше трижды переспросить, а
> потом всё равно запретить. а то — «уж я вам наработаю!»

Ну так можно было пинками загонять в непривилегированного юзеря и сделать получение админа неудобным и недефолтным действом. Хотя тогда половина софта посыпалось бы - культуры написания софта ведь нет. Win95 была же без секурити совсем.


Ответить | Правка | Наверх | Cообщить модератору

104. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от ананим (?), 07-Июн-13, 20:15 
>там локальный эксплоит и для х86, 

А вантуз ещё подо что-то есть?
Где выкрики 95% ломающиеся на ура любым идiотом? Эксплоит даже собирать не надо.

Ответить | Правка | К родителю #49 | Наверх | Cообщить модератору

134. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 08-Июн-13, 16:53 
> А вантуз ещё подо что-то есть?

Еще под x86_64 и ARM. Правда на ARM он такой убогий вышел, что убедить кого-то это купить вообще не получается.

Ответить | Правка | Наверх | Cообщить модератору

78. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 07-Июн-13, 14:47 
> да чего красивого то? без бекдора то не обошлось.

Да с этим никто и не спорит, просто технологично сработано - чисто in-memory вариант процесса запатчен. Задетектировать сложновато. Это требует хорошей квалификации того кто это делал.

Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

105. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от ананим (?), 07-Июн-13, 20:22 
> Это требует хорошей квалификации того кто это делал. 

Это да, это то что и называлось в моё время хакер.
Но как именно используется ничего гениального. Хотя класс виден.

Ответить | Правка | Наверх | Cообщить модератору

122. "Хостинговая компания Hetzner уведомила клиентов о обнаружени..."  +/
Сообщение от Аноним (-), 08-Июн-13, 10:43 
Именно гениального - ну да, всем кто хоть немного подозревает как работают эксплойты и тому подобное добрецо - было давно понятно, что менять файл на диске в общем то не обязательно, если какая-то особая персистентность взлома не интересует. Вон некоторые виды msblsdt в "дисковой" версии совсем не существовали - только в виде сетевых пакетов и образа в оперативе. Ничему не противоречит.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру