Ótrúlegt W7&Vista&'08Server exploit

Skjámynd

Höfundur
Gúrú
Bannaður
Póstar: 5677
Skráði sig: Fös 17. Mar 2006 23:08
Reputation: 1
Staðsetning: ;)
Staða: Ótengdur

Ótrúlegt W7&Vista&'08Server exploit

Pósturaf Gúrú » Þri 08. Sep 2009 17:50

http://g-laurent.blogspot.com/

Þið W7 menn getið hlegið að mér og mínu XP þegar að ég er að slökkva á tölvunum ykkar...


Modus ponens


SteiniP
Bara að hanga
Póstar: 1573
Skráði sig: Mán 16. Jún 2008 21:54
Reputation: 1
Hafðu samband:
Staða: Ótengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf SteiniP » Þri 08. Sep 2009 18:34

Virkar ekki hjá mér :|



Skjámynd

Höfundur
Gúrú
Bannaður
Póstar: 5677
Skráði sig: Fös 17. Mar 2006 23:08
Reputation: 1
Staðsetning: ;)
Staða: Ótengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf Gúrú » Þri 08. Sep 2009 18:43

Ertu með SMB enabled?
Mér þætti það ekkert verra ef að það væri búið að laga þetta... en ég hef heyrt það á MÖRGUM stöðum internetinu að þetta virki.


Modus ponens


SteiniP
Bara að hanga
Póstar: 1573
Skráði sig: Mán 16. Jún 2008 21:54
Reputation: 1
Hafðu samband:
Staða: Ótengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf SteiniP » Þri 08. Sep 2009 19:04

Gúrú skrifaði:Ertu með SMB enabled?
Mér þætti það ekkert verra ef að það væri búið að laga þetta... en ég hef heyrt það á MÖRGUM stöðum internetinu að þetta virki.

Það er enabled og það gerist ekkert þegar ég runna þetta.
Ég ætla að prófa á Vista lappanum.




Stebet
spjallið.is
Póstar: 424
Skráði sig: Fös 25. Jún 2004 22:15
Reputation: 0
Staða: Ótengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf Stebet » Mið 09. Sep 2009 11:29

Þetta á EKKI við Win 7 eða Server 2008 R2 (ekki RTM a.m.k, RC og fyrri builds eru sennilega vulnerable).




codec
Vélbúnaðarníðingur
Póstar: 342
Skráði sig: Fös 07. Ágú 2009 12:53
Reputation: 17
Staða: Tengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf codec » Mið 09. Sep 2009 11:55

Gúrú skrifaði:Þið W7 menn getið hlegið að mér og mínu XP þegar að ég er að slökkva á tölvunum ykkar...

Þetta virkar ekki á Win 7, en virkar á Vista og 2008 server.
Microsoft hefur gefið út aðvörun þar sem þetta kemur fram :

Affected and Non-Affected Software
This advisory discusses the following software.
Affected Software
Windows Vista, Windows Vista Service Pack 1, and Windows Vista Service Pack 2
Windows Vista x64 Edition, Windows Vista x64 Edition Service Pack 1, and Windows Vista x64 Edition Service Pack 2
Windows Server 2008 for 32-bit Systems and Windows Server 2008 for 32-bit Systems Service Pack 2
Windows Server 2008 for x64-based Systems and Windows Server 2008 for x64-based Systems Service Pack 2
Windows Server 2008 for Itanium-based Systems and Windows Server 2008 for Itanium-based Systems Service Pack 2

Non-Affected Software
Microsoft Windows 2000 Service Pack 4
Windows XP Service Pack 2 and Windows XP Service Pack 3
Windows XP Professional x64 Edition Service Pack 2
Windows Server 2003 Service Pack 2
Windows Server 2003 x64 Edition Service Pack 2
Windows Server 2003 with SP2 for Itanium-based Systems
Windows 7 for 32-bit Systems
Windows 7 for x64-based Systems
Windows Server 2008 R2 for x64-based Systems
Windows Server 2008 R2 for Itanium-based Systems




starionturbo
Gúrú
Póstar: 542
Skráði sig: Mán 24. Des 2007 11:23
Reputation: 8
Staðsetning: localhost
Staða: Ótengdur

Re: Ótrúlegt W7&Vista&'08Server exploit

Pósturaf starionturbo » Þri 22. Sep 2009 10:32

Þetta er án efa heimskulegasta vuln sem hefur komið fram. SMB af öllu!?

En þetta er ekki exploit þar sem ég gæti ekki gert reverse bind og shellað vélina...


Foobar