Laurent Gaffié egy olyan exploitot publikált , melynek segítségével helyből vagy távolról, autentikáció nélkül végtelen ciklusba kergethető tetszőleges, SMBv1-t vagy SMBv2-t használó Windows 2008R2 vagy Windows 7 rendszer. A Microsoft elismerte a hibát, javítás egyelőre...
Windows 2008/7 Távoli DoS
2009.11.11. 12:25 | buherator | 1 komment
Címkék: windows 7 windows windows 2008 0day dos
Kódfuttatásra alkalmassá tették az SMBv2 hibáját
2009.09.17. 00:42 | buherator | 1 komment
Úgy tűnik, az ImmunitySec szakembereinek sikerült távoli kódfuttatásra alkalmassá tenniük a nem rég bemutatott, újgenerációs Windows rendszereket érintő SMBv2 problémát . A részletek egyelőre csak a cég regisztrált ügyfelei számára világosak, de jövő héten várhatóan...
Címkék: smb 0day windows
Microsoft frissítőkedd - 2009. szeptember
2009.09.09. 18:30 | buherator | Szólj hozzá!
A Microsoft ehónapban öt darab javítócsomagot tett közzé, melyek mindegyik kritikus besorolást kapott, kettő közülük pedig 1-es "kihasználhatósági index-szel" rendelkezik, ami azt jelenti, hogy valószínűleg ezeket a sebezhetőségeket kihasználó, működő exploit kódok...
Címkék: tcp windows vista microsoft activex ftp smb
Windows Vista/2008/7 távoli DoS [Frissítve]
2009.09.08. 09:59 | buherator | 1 komment
Laurent Gaffié távoli szolgáltatásmegtagadásra alkalmat adó sebezhetőséget fedezett fel a Windows operációs rendszerek legújabb változataiban. A probléma a speciális SMB 2.0 fejlécek helytelen kezeléséből adódik: ha egy támadó '&' karaktert tartalmazó 'Process Id High' mezőt...
Címkék: windows 7 vista windows dos
Microsoft frissítőkedd - 2009. Június
2009.06.09. 20:51 | buherator | Szólj hozzá!
Redmond ehónapban 10 bulletint adott ki, melyek nagy része távoli kódfuttatást, illetve helyi jogosultságkiterjesztést eredményező hibákat orvosol: MS09-018 : Speciális LDAP ill. LDAPS kérések hatására érvénytelen memóriafelszabadítás hajtódik végre Windows 2000...
Címkék: microsoft patch works word excel windows vista internet explorer
Nils interjú
2009.03.23. 17:53 | buherator | Szólj hozzá!
A Charlie Miller interjú másik fele Nilssel, aki az IE-t, a Firefoxot és a Safarit is ledöntötte a lábáról:...
Címkék: nils cansecwest firefox internet explorer safari windows os x
Foltozatlan Windows hibát használnak ki
2009.03.17. 09:42 | buherator | Szólj hozzá!
Bojan Zdrnja, a SANS Internet Storm Center szakértője az elmúlt időszak eseményeit elemezve arra jutott , hogy több száz aktív támadás esetében került aktív felhasználásra egy, már majd' egy éve foltozatlan Windows sebezhetőség. A "tokenrablásként" ( token kidnapping )...
Címkék: windows 0day token kidnapping
MS09-08
2009.03.15. 17:22 | buherator | Szólj hozzá!
Az SVRD blogon megjelent egy kis összefoglaló az MS09-08, WINS, DNS, WPAD és ISATAP szolgáltatásokat javító csomagról . Csak néhány gondolat ezzel kapcsolatban: A CVE-2009-0233 és CVE-2009-0234 kódokkal fémjelzett sebezhetőségekről az okozza a problémát, hogy "a szerver nem...
Címkék: dns wins isatap wpad windows gondolat
Microsoft frissítőkedd - 2009. március
2009.03.11. 06:00 | buherator | 1 komment
Fájdalmas sebek: MS09-06 : Távoli kódfuttatásra lehetőséget adó hiba a Windows XP, Vista, 2000, 2003, 2008 rendszereken (utóbbit x86 és x64 architektúrákon alapértelmezett beállítások mellett nem érinti olyan súlyosan a probléma). A probléma speciálisan összeállított, pl....
Címkék: microsoft windows patch wmf emf dns wins tls
Sebezhető marad az Excel
2009.03.06. 16:09 | buherator | Szólj hozzá!
Jövő héten esedékes a Microsoft márciusi frissítőcsomagjának kiadása, de a tegnap megjelent előzetes közlemény szerint a javítócsomag nem fogja orvosolni azt az aktívan kihasznált Excel sebezhetőséget, melyet a Symantec kutatói fedeztek fel múlt hónap végén. Ez...
Címkék: excel microsoft wordpad windows 0day patch
Microsoft frissítőkedd - 3 kritikus SMB hiba
2009.01.14. 08:40 | buherator | Szólj hozzá!
A Microsoft ebben a hónapban egy szerény frissítőcsomaggal állt elő , amely egy kötegben három, az SMB protokoll kezelését érintő problémát javít. A három folt a CVE-2008-4834 , CVE-2008-4835 , és a CVE-2008-4114 jelű sebezhetőségeket orvosolja. Ezek közül az első kettő...
Címkék: windows vista patch dos
Frissítőkedd - 2008. december
2008.12.10. 11:31 | buherator | Szólj hozzá!
Meglepődve tapasztaltam ma reggel, hogy tele van a net durva új MS hibákkal, aztán miután magamhoz tértem rájöttem, hogy tegnap volt a Microsoft rendes havi frissítőnapja, amit ráadásul már múlt héten úgy harangoztak be, mint minden idők egyik legkomolyabb gatyábarázását...
Címkék: microsoft office excel word windows internet explorer bug 0day
Gyors beköszönő
2008.10.27. 09:07 | buherator | Szólj hozzá!
Egyelőre mind szellemileg, mind a TODO listámat tekintve a boot folyamat elején járok, ráadásul még dolgozni is kéne, de azt már így is látom, hogy ez a néhány nap bőséggel szolgáltatott írnivalót. A leveleimet már nagyjából sikerült átfutnom, ígérem mindegyikre...
Címkék: buherablog windows bug
Frissítőkedd - 2008. október
2008.10.16. 12:37 | buherator | Szólj hozzá!
Íme a legfontosabb információk a Microsoft ehavi biztonsági frissítéséről : A 11 darab kiadott javítás közül négy besorolása kritikus, ezek a következők: MS08-057: Távoli kódfuttatásra lehetőséget adó sebezhetőség az Excelben. MS08-058: Speciális weboldalak...
Címkék: microsoft excel windows
Van még mit javítani
2008.08.16. 15:50 | buherator | Szólj hozzá!
A hét elején érkezett microsoftos javítócsomag javítatlanul hagyott néhány hibát, melyeket azóta aktívan ki is használnak. Egyrészt az MS08-041 csak az Accesshez tartozó Snapshot Viewert ActiveX vezérlőt javítja, a különálló Snapshot Viewer szoftvert nem, így az továbbra is...
Címkék: 0day bug access nslookup windows
Apple, Microsoft, Linux biztonsági frissítések
2008.06.11. 10:14 | buherator | Szólj hozzá!
Ezen a héten szinte minden desktop felhasználó, és a legtöbb rendszergazda is nagyobb biztonságban érezheti magát mint eddig: A Microsoft ehavi szeretetcsomagjában összesen tíz frissítés található, melyek közül három kritikus besorolású. Az első folt egy Bluetooth...
Címkék: bug microsoft apple linux windows vista quick time internet explorer
Hétfői Safari
2008.04.21. 12:14 | buherator | Szólj hozzá!
Az Apple kiadta a javítást ahhoz a Safari sebezhetőséghez, amely a CanSecWest Pwn2Own versenyén a MacBook Air vesztét okozta. A javítócsomag összesen négy folt található, melyek közül kettő csak a Windowsos verziókat, a másik kettő viszont a Windowsra és OS X-re készült...
Címkék: safari bug windows os x pwn to own
Újabb ActiveX sebezhetőség
2008.04.18. 17:58 | buherator | Szólj hozzá!
Mióta az eszemet tudom, értelmes célra ActiveX vezérlőt még nem használtam, ellenben elég sokáig tartana összeszedni azoknak a kártevőnek a listáját, melyek ezeket a beépülő bughalmazokat használják táptalajul. A Bugtraq listára tegnap egy új, a Microsoft Worksszel érkező...
Címkék: activex windows works bug
Hogyan jósolható meg a DNS tranzakciós ID?
2008.04.10. 10:32 | buherator | Szólj hozzá!
Kedden kijött a Microsoft rendszeres frissítőcsomagja, amely több kritikus és kavésbé súlyos hibát javít. Az egyik ilyen javított hibajegy az MS08-020 , melyről kedvenc MS blogom, a Security Vulnerability Research & Defense kimerítő értekezést készített....
Címkék: windows bug kriptográfia dns spoofing
Apple - Microsoft 11:8
2008.04.04. 15:17 | buherator | Szólj hozzá!
Legalábbis ami a közelmúlt és -jövő hibajavításait illeti: Az Apple 11 hibát foltozott be a QuickTime legfrissebb biztonsági frissítésével, amivel a lejátszó a 7.4.5-ös verzióra emelkedik. A hibák közül kilenc alkalmas arra, hogy speciális médiafájlok segítségével...
Címkék: windows quicktime patch
A Windows hack Firewire-n érkezik
2008.03.05. 11:53 | buherator | Szólj hozzá!
Adam Boileau új-zélandi kutató a sindey-i Ruxconon bemutatott eszköze újabb szép példája a fizikai hozzáféréssel rendelkező támadók elleni védekezés reménytelenségének, a bejelentkezőképernyők és képernyővédő-jelszavak által nyújtott biztonság látszólagosságának...
Címkék: firewire windows
Célzott támadások Excel dokumentumokkal
2008.01.16. 18:35 | buherator | Szólj hozzá!
Speciális Excel dokumentumok segítségével tetszőleges kód futtatható a dokumentumot megnyitó felhasználó jogosultságaival a következő verziók esetében: Microsoft Office Excel 2003 Service Pack 2, Microsoft Office Excel Viewer 2003, Microsoft Office Excel 2002, Microsoft Office Excel...
Címkék: excel windows os x bug
Windows IGMP/MLD hibák
2008.01.09. 14:55 | buherator | Szólj hozzá!
Ahogy azt reméltem, az SWI blog kiposztolt néhány részletet a tegnap patchelt kiritkus besorolású protokollkezelő-hibával kapcsolatban. Az IGMP illetve MLD(ICMPv6) protokollok kezelésében lévő hiba elvileg lehetővé teszi távoli támadók számára, hogy speciális csomagok...
Címkék: igmp icmp mld windows vista bug
Frissítőkedd - egy gyors figyelmeztetés
2008.01.08. 22:59 | buherator | Szólj hozzá!
Most jött a hír: a Microsoft ma patchel többek között pár kritikus hibát is, pl. olyanokat, amelyek lehetővé tetszik, hogy spéci IGMP/MLD csomagokkal átvegyék az irányítást a gépünk fölött (Vista is érintett). Szóval frissítsetek, mert tuti, hogy néhány orosz most éppen a...
Címkék: microsoft windows vista
DRM hibát használnak ki Windowsokon
2007.11.07. 10:39 | buherator | Szólj hozzá!
A Microsoft megerősítette, hogy támadók aktívanpróbálnak kihasználni egy, a Windows XP-vel és Windows Server 2003-mal érkező secdrv.sys-ben lévő hibát. Ez a fájl a Macrovision Security Driver - tehát egy külső cég szoftvere - amely a játékok másolásvédelmét biztosítja. A...




