The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе , opennews (??), 25-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


54. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  –2 +/
Сообщение от Аноним (54), 25-Авг-23, 18:07 
Эта уязвимость была бы критичной, если бы пользователи массово использовали бы линукс на домашних компьютерах и массово использовали exFAT для флешек.
Шел 2023-й год до Linux докатились проблемы autorun.inf
Ответить | Правка | Наверх | Cообщить модератору

66. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 25-Авг-23, 19:25 
> Эта уязвимость была бы критичной, если бы пользователи массово использовали бы линукс

только они об этом еще не знают.

> на домашних компьютерах и массово использовали exFAT для флешек.

ты не поверишь... (правда, и об этом они тоже не знают. Зато за них знает самсунг.)

> Шел 2023-й год до Linux докатились проблемы autorun.inf

autorun.inf редхат запилил вам в 2006м, если не ошибаюсь. (название было какое-то другое но суть и уязвимость внезапно - те же самые. Ну а чего такого если весь менеджемент хочет какввенде. Потом правда выпилили - оно уже и в венде было немодным.)

Ответить | Правка | Наверх | Cообщить модератору

112. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 04:14 
> Шел 2023-й год до Linux докатились проблемы autorun.inf

Лет десять как.

https://www.opennet.ru/opennews/art.shtml?num=29532

https://www.opennet.ru/opennews/art.shtml?num=53467

https://www.opennet.ru/opennews/art.shtml?num=51235

https://www.opennet.ru/opennews/art.shtml?num=46885

https://www.opennet.ru/opennews/art.shtml?num=45543

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

138. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 26-Авг-23, 17:31 
больше, просто забыли уже (память у местных дятлов - ну как у дятла)

там именно autorun.inf был у ранних гомохатов. Прямо почти какввенде, которую и косплеил, только само название отличалось.

Через полгода тысячеглаз заметил таки (поскольку дисков реально использующих фичу видимо существовал ровно один - дистрибутивный) и ее выпилили.

Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 17:42 
> Через полгода тысячеглаз заметил таки (поскольку дисков реально использующих фичу видимо
> существовал ровно один - дистрибутивный) и ее выпилили

Никто авторан не выпиливал.
VirtualBox ISO так и работает в дефоотной Ubuntu и Fedora

«Тут баш скрипт на диске? Запустить?» Это в один в один поведении с Windows Vista
https://omgubuntu.ru/content/images/2019/09/autorun_guest_ad...

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 26-Авг-23, 17:47 
та молча запускала. В семерке стало можно вручную отключить (но не совсем из-за кривой реализации, совсем только хаком) и только десятка научилась либо спрашивать либо молчать.

т.е. microsoft учится на своих ошибках, а эти, похоже, нет.

Там еще, кстати, помнится была и уязвимость в стиле нынешней - что при попытке спросить, внезапно имя файла исполнялось потому что ну ой, кто ж мог подумать и было ли ему чем.

Дальше PoC понятно не пошло потому что кому тот неуловимый джо сдался, блин.

Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 17:53 
Нет. XP запускала молча
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру