Windows 0-day explot

Wszędzie tego pełno :[

Windows 0-day explot

Postprzez hitman1986 » 2005-12-30, 17:36:47

hacing.pl napisał(a):Microsoft Windows Graphics Rendering Engine WMF Format Unspecified Code Execution Vulnerability. Tak opisany, wykryty dwa dni temu błąd formatu plików WMF w silniku renderingu grafiki Microsoft Windows sklasyfikowany został jako bardzo poważny. Podatność na specjalnie sformatowane pliki WMF przy atakach lokalnych i zdalnych (parsowanie pliku), daje atakującemu pełne prawa dostępu oraz możliwość dalszej penetracji systemu.

Każde uruchomienie instrukcji kodu wykonane jest z prawami użytkownika oglądającego spreparowany obraz. Atakujący uzyska prawa SYSTEM, w przypadku kiedy obraz otworzony zostanie przez użytkownika posiadającego prawa Administratora.

Przykładowy schemat ataku.

Kod strony HTML uruchamia WMF (Windows Meta File), który instaluje bazową wersję trojana. Nie pomoże nawet w pełni zaktualizowany Windows posiadający wszelkie Service Packs. Następnie ściągnięty zostaje Winhound, sfałszowany anty-spamowy/wirusowy program, który pyta się użytkownika o autoryzację i rejestrację oprogramowania, celem pozornego usunięcia znalezionych infekcji.

Internet Explorer automatycznie uruchomi program "Windows Picture and Fax Viewer". W przeglądarce FireFox pojawi się okno z zapytaniem, czy użytkownik chce uruchomić program "Windows Picture and Fax Viewer". W przypadku potwierdzenia - uruchomi się exploit. Z tego wniosek, iż używający IE w przeciwieństwie do FF nie mają praktycznie wpływu na obronę przez atakiem. Wystaczy otworzyć stronę internetową, na której znajduje się spreparowany WMF przeglądarką Internet Explorer lub przeglądnąć folder zawierający obrazki, używając Windows Explorer.

W niektórych przypadkach możliwa jest interwencja DEP (Data Execution Prevention). Niestety nie są jeszcze znane szczegóły dotyczące środowiska i schematu działania, w jakim DEP zareaguje. Z analiz przeprowadzonych przez F-Secure wynika, iż w ciągu ostatnich 24 godzin trzy różne rodzaje plików WMF zostały wykryte, celem wykorzystania błędu i próby dalszego rozprzestrzenienia się.

Błąd ten i kod exploita dostępny w sieci sklasyfikowany jest jako zero-day (0-day). Wiele firm oraz różnego rodzaju Instytucji zaniepokojonych jest sytuacją, w której publikacja exploita ma miejsce o wiele wcześniej niż wydanie przez vendors aktualizacji oraz łat. Szczególnie uważne powinny być osoby korzystające z Google Desktop, gdyż gigant indeksuje każde ściągnięte z sieci zdjęcie i automatycznie uruchomi exploit przy jego przeglądaniu.

Serwisy, które nie korzystają z parserów RSS - umieszczające newsy żywcem przepisane z Hacking.pl z innym źródłem informacji proszone są o podanie bazowego adresu jako jej źródła; a nie pośredniego, który i tak wskazuje na Hacking.pl.


Czyli wychodzi na to, że jeśli masz Windowsa, to możesz zostać zarażony... Inna sprawa ma się do Linucha :)

P.S. I niech ktoś mi jeszcze powie, że IE jest bezpieczniejszy niż FF !!
"Na plecach czuję oddech starożytnego boga. Ściga mnie. Nie mogę się odwrócić, bo jego oczy to śmierć."
Obrazek
Avatar użytkownika
hitman1986None specified
V.I.P.
V.I.P.
 
Posty: 8404
Dołączył(a): 2004-11-01, 10:41:44
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez Q3lo » 2005-12-30, 17:43:04

hitman1986 napisał(a):że IE jest bezpieczniejszy niż FF


moze nie jest bezpiecznisjeszy ale stabilniejszy, ff zamula kompa a po dluzszym urzytkowaniu zawiesza sie. Ja znowu bede bronil IE bo jeszcze nigdy mnie nie zawiodl i nigdy nie zalapalem zadnego guwna przez IE.
"Jedzcie gówna! Miliony much nie mogą się mylić!!!"
Avatar użytkownika
Q3loNone specified
Banned
Banned
 
Posty: 6560
Dołączył(a): 2004-09-26, 22:44:02
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez Bukłak » 2005-12-30, 19:04:53

moze nie jest bezpiecznisjeszy ale stabilniejszy, ff zamula kompa a po dluzszym urzytkowaniu zawiesza sie. Ja znowu bede bronil IE bo jeszcze nigdy mnie nie zawiodl i nigdy nie zalapalem zadnego guwna przez IE.

IE - nie złapałeś żadnego gówna? buheeheheh

Ja potrafię przez godzinę nałapać pełno wirusów i spyware podczas użytkowania IE.
Avatar użytkownika
BukłakNone specified
Znawca
Znawca
 
Posty: 616
Dołączył(a): 2005-09-13, 15:44:12
Lokalizacja: Zambrów
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez thalcave » 2005-12-30, 19:11:07

Q3lo napisał(a):moze nie jest bezpiecznisjeszy ale stabilniejszy, ff zamula kompa a po dluzszym urzytkowaniu zawiesza sie. Ja znowu bede bronil IE bo jeszcze nigdy mnie nie zawiodl i nigdy nie zalapalem zadnego guwna przez IE.


U mnie OgnistyLis chodzi jak ta Lala :mrgreen:
Zero zwisów czy nawet nie zauwazylem zamulania. Wez tylko pod uwage ze zeby otworzyc 10 stron musisz uruchomic 10 engine'ów IE a na FF wystarczy jeden bo są zakładki 8)

Pozatym IE6.0 jest stare jak świat :P a MS nie publikuje, aż tak często update'ów do niego... no ale 7.0 to ma być Gość :-P [/quote]
"It's great to be here. It's great to be anywhere"
Keith Richards
Avatar użytkownika
thalcaveNone specified
Weteran
Weteran
 
Posty: 4328
Dołączył(a): 2005-12-28, 20:02:55
Lokalizacja: odległa galaktyka
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez Q3lo » 2005-12-30, 19:38:13

To ja nie wiem na jakie TY stronki whcodzisz :) ze;
Bartek napisał(a):Ja potrafię przez godzinę nałapać pełno wirusów i spyware podczas użytkowania IE.


Na Ie mam nakladke Avant Browser i wymiatam :) teraz od tygodnia bez antywira jade i nic, a poza tym uzywam opery ale i tak to nie to co IE bo czasem nie otwiera niektorych stron.
"Jedzcie gówna! Miliony much nie mogą się mylić!!!"
Avatar użytkownika
Q3loNone specified
Banned
Banned
 
Posty: 6560
Dołączył(a): 2004-09-26, 22:44:02
Lokalizacja: Lublin
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez traphezz » 2005-12-30, 20:43:48

Q3lo napisał(a):Na Ie mam nakladke Avant Browser i wymiatam

No a do FF nie musisz zadnych nakladek sciagac :f

traphezzNone specified
Weteran
Weteran
 
Posty: 5249
Dołączył(a): 2004-11-08, 17:49:22
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Adam

Re: Windows 0-day explot

Postprzez Masaccio » 2005-12-30, 21:19:05

W FF wszystkie strony się otwierają, w dodatku szybciej niż w IE, nic mi się nie muli dlatego nie widzę powodów dla których mam używać IE.
To nie jest o miłości /loving.blog/
reklama na samochodach
Avatar użytkownika
MasaccioNone specified
Weteran
Weteran
 
Posty: 2079
Dołączył(a): 2005-09-23, 17:02:01
Lokalizacja: Wrocław
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez Suceed » 2005-12-30, 21:49:51

Masaccio napisał(a):W FF wszystkie strony się otwierają, w dodatku szybciej


A jeśli chcesz więcej to wystarczy odpowiednia wtyczka Fasterfox :]
Avatar użytkownika
SuceedNone specified
Weteran
Weteran
 
Posty: 7015
Dołączył(a): 2004-09-04, 15:25:09
Lokalizacja: Katowice
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez Masaccio » 2005-12-30, 22:00:03

U mnie Fasterfox nic nie daje :|
To nie jest o miłości /loving.blog/
reklama na samochodach
Avatar użytkownika
MasaccioNone specified
Weteran
Weteran
 
Posty: 2079
Dołączył(a): 2005-09-23, 17:02:01
Lokalizacja: Wrocław
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez M_a_T » 2005-12-30, 22:18:59

Dlatego też najlepiej używać Opery :)
Avatar użytkownika
M_a_TNone specified
Profesjonalista
Profesjonalista
 
Posty: 307
Dołączył(a): 2005-10-29, 14:16:47
Lokalizacja: Polska
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Mateusz

Re: Windows 0-day explot

Postprzez Masaccio » 2005-12-30, 22:31:11

M_a_T napisał(a):Dlatego też najlepiej używać Opery


Dlaczego, bo nie wiem?
To nie jest o miłości /loving.blog/
reklama na samochodach
Avatar użytkownika
MasaccioNone specified
Weteran
Weteran
 
Posty: 2079
Dołączył(a): 2005-09-23, 17:02:01
Lokalizacja: Wrocław
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez traphezz » 2005-12-30, 22:36:45

U mnie tez fasterfox nic nie daje (moze dlatego ze wczensiej w configu juz tuningowalem :P)
A Opera u mnie tez siedzi ale tylko do sprawdzania stron :F

traphezzNone specified
Weteran
Weteran
 
Posty: 5249
Dołączył(a): 2004-11-08, 17:49:22
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Adam

Re: Windows 0-day explot

Postprzez Suceed » 2005-12-31, 13:47:40

traphezz napisał(a):U mnie tez fasterfox nic nie daje


Też tak myślałem a później zauwazyłem że strony ładuja sie szybciej o 0.1s zawsze to coś :P a obecnie z tego nie korzystam jade na czystym FF
Avatar użytkownika
SuceedNone specified
Weteran
Weteran
 
Posty: 7015
Dołączył(a): 2004-09-04, 15:25:09
Lokalizacja: Katowice
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez thalcave » 2006-01-03, 01:20:12

Większość Informatyków używa Firefoxa lub Opery (czasem zdażają się inne) ale rzadko kiedy (albo prawie wcale) używają IE. To o czymś świadczy. A wydaje mi się, że rozmowy nic nie dadzą - nie wiele osób przeniesie się z Lisa na Operetke i naodwrót :bije:
"It's great to be here. It's great to be anywhere"
Keith Richards
Avatar użytkownika
thalcaveNone specified
Weteran
Weteran
 
Posty: 4328
Dołączył(a): 2005-12-28, 20:02:55
Lokalizacja: odległa galaktyka
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez BlueMan » 2006-01-03, 18:06:53

thalcave napisał(a):Większość Informatyków używa Firefoxa lub Opery

Dokładnie !! Specjaliści w tej dziedzinie więdzą przecięż najlepiej i nie wiem jak tutaj przekonać innych uzytkowników do "nawrócenia się"

thalcave napisał(a):nie wiele osób przeniesie się z Lisa na Operetke i naodwrót

Ostatnio zmieniłem Opere na FF =]
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: Windows 0-day explot

Postprzez hitman1986 » 2006-01-04, 14:45:23

BlueMan napisał(a):Ostatnio zmieniłem Opere na FF

Właśnie widzę :)

Co do Opery, FF i IE. Podobno (nie sąto moje słowa, "przepisuję" je z innego forum) ostatnio pewna firma od zabezpieczeń wykryła, że IE jest o wiele bardziej bezpieczny niż FF :o
"Na plecach czuję oddech starożytnego boga. Ściga mnie. Nie mogę się odwrócić, bo jego oczy to śmierć."
Obrazek
Avatar użytkownika
hitman1986None specified
V.I.P.
V.I.P.
 
Posty: 8404
Dołączył(a): 2004-11-01, 10:41:44
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez vastaman » 2006-01-04, 18:12:57

Ja od roku używam Operke.Przeszedłem z IE(IE służy do przeglądania internetu z twojego komputera i na odwrót :biglol: )
Byłem w szoku po zmianie przegladarki.ÂŁadniejsza,szybsza,stabilniejsza,mniej dziórawa.Teraz mogę śmiało powiedzieć ze IE to gówno.Do FF nic nie mam,nie mogę nic powiedzieć ponieważ nigdy z niego nie kozystałem.W sumie nie mam nawet zamiaru,Operka daaaaaje rade.
Do opornych-Też na początku nie chciało mi się przesiadać z IE(słyszałem dużo negatywów na tą przeglądarke ale jakoś nie dowierzałem im,aż się przełamałem i odpaliłem Operę.Narazie się nie zapowiada żebym z niej zrezygnował. :twisted:
[you] zapraszam tutaj>>>BAKACZE<<<
NECROPHAGIA
Avatar użytkownika
vastamanNone specified
Stały bywalec
Stały bywalec
 
Posty: 59
Dołączył(a): 2005-08-23, 20:47:40
Lokalizacja: Silent Hill
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Re: Windows 0-day explot

Postprzez traphezz » 2006-01-04, 18:35:49

hitman1986 napisał(a):ostatnio pewna firma od zabezpieczeń wykryła, że IE jest o wiele bardziej bezpieczny niż FF

ciekawe w jaki sposob to sprawdzali :P

traphezzNone specified
Weteran
Weteran
 
Posty: 5249
Dołączył(a): 2004-11-08, 17:49:22
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy
Imię: Adam

Re: Windows 0-day explot

Postprzez BlueMan » 2006-01-04, 19:44:24

"pewna" firma, czy "pewna/sprawdzona firma" ??

chyba ta pierwsza opcja... ;)
Czytaj regulamin - unikniesz wielu problemów.
Korzystajcie z załączników na forum aby pliki nie ginęły w przyszłości w zewnętrznych serwisach.
Avatar użytkownika
BlueManMale
Administrator
Administrator
 
Posty: 19105
Dołączył(a): 2004-05-26, 17:34:59
Lokalizacja: Dabrowa Górn.
Podziękował : 6 razy
Otrzymał podziękowań: 5 razy
Imię: Szymon

Re: Windows 0-day explot

Postprzez Suceed » 2006-01-05, 13:39:11

Takich plotek w necie jest pełno :] Ja zacznę nową Pentium IV mozna bezproblemowo wsadzić do płyty głównej na Socket A :D
Avatar użytkownika
SuceedNone specified
Weteran
Weteran
 
Posty: 7015
Dołączył(a): 2004-09-04, 15:25:09
Lokalizacja: Katowice
Podziękował : 0 razy
Otrzymał podziękowań: 0 razy

Następna strona

  • Inne

Powrót do Hack, bugs & wirs

Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 16 gości

cron