The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В Glibc обнаружена серьезная уязвимость, opennews (ok), 19-Окт-10, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


26. "В Glibc обнаружена серьезная уязвимость"  –2 +/
Сообщение от svchost (ok), 19-Окт-10, 16:29 
Насквозь дырявое ядро, если при уязвимости в какой-нибудь библиотеке можно заполучить root. Такое впечатление, что в оффтопике ядро вылизано настолько, что там нет никаких уязвимостей. По крайней мере я не знаю способов заполучить привилегии админа в давно вышедшей XP SP3 не говоря уже о семерке.
Сильно не пинайте, но иногда такие мысли возникают.
Ответить | Правка | Наверх | Cообщить модератору

31. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Аноним (-), 19-Окт-10, 16:38 
> Насквозь дырявое ядро, если при уязвимости в какой-нибудь библиотеке можно заполучить root. Такое впечатление, что в оффтопике ядро вылизано настолько, что там нет никаких уязвимостей. По крайней мере я не знаю способов заполучить привилегии админа в давно вышедшей XP SP3 не говоря уже о семерке.

Сильно не пинайте, но иногда такие мысли возникают.


В ХР необходимости не было получать такой доступ. Зловреды и так работали. Поэтому никто и не интересовался.

Ответить | Правка | Наверх | Cообщить модератору

35. "В Glibc обнаружена серьезная уязвимость"  +1 +/
Сообщение от name (??), 19-Окт-10, 16:44 
вирусы типа kido отлично знают, в отличие от вас.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

59. "В Glibc обнаружена серьезная уязвимость"  +1 +/
Сообщение от User294 (ok), 19-Окт-10, 17:55 
> Насквозь дырявое ядро, если при уязвимости в какой-нибудь библиотеке можно заполучить root.

Господи, что вы там курите если не понимаете разницы между ядром и либой+привилегированной программой? Можно подумать что в XP нельзя поиметь повышенные права не через ядро а долбанув привилегированный сервис сплойтом. Можете даже нагуглить примеры сплойтов. Алсо подумайте почему в виндах сервисам как правило не разрешают взаимодействовать с десктопом. Или поRTFMайте, узнаете для себя много нового, в том числе насчет фирменных дебилизмов винапи и прочая :)

> Такое впечатление, что в оффтопике ядро вылизано настолько, что там нет никаких уязвимостей.

Угу, особенно анимированные курсоры в ядре были не багом а фичой :).И синий скрин от оверсайзнутой картинки в атевых и интельских дровах - тоже наверное не проблема. А вы сайты по уязвимостям вообще читаете?

> По крайней мере я не знаю способов заполучить привилегии
> админа в давно вышедшей XP SP3 не говоря уже о семерке.

Вы - не знаете. А вы их искали? Или это по методу страуса - если не вижу, значит не съедят? :).Субъективно кстати у виндов их система прав намного сложнее. Поэтому не удивлюсь если там тоже какие-то косяки в их обработке накопаются.

> Сильно не пинайте, но иногда такие мысли возникают.

А какими фактами они подкреплены? XP по дефолту вообще не секурна. Дефолтовый  юзер - тупо админ. Поднимать права ему нафиг не надо, они и так уже все есть :). Пачка сервисов - под SYSTEM, так что любой мсбласт долбанувший такой сервис - сразу же имеет систему от  и до и волен в ней делать что угодно. В висте/семерке кой-какие меры сделали, но как обычно в духе MS - т.е. гланды удаляются через жопу, автогеном.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

68. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Зилибоба (ok), 19-Окт-10, 18:41 
чтоб глупости в голову не лезли, нужно больше читать умных статей, например, http://www.microsoft.com/technet/security/advisory/2269637.mspx.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

79. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Пользователь Debian (?), 19-Окт-10, 19:34 
"Server Error in '/technet' Application."

Кажется, Вы запостили в этом URL'е эксплойт IIS!!!111

Ответить | Правка | Наверх | Cообщить модератору

108. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Аноним (-), 20-Окт-10, 00:30 
точку в конце адреса убери
Ответить | Правка | Наверх | Cообщить модератору

109. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Митра (?), 20-Окт-10, 00:31 
там точка в конце лишняя.
Ответить | Правка | К родителю #79 | Наверх | Cообщить модератору

93. "В Glibc обнаружена серьезная уязвимость"  +1 +/
Сообщение от User294 (ok), 19-Окт-10, 22:26 
А это вообще лулзов пачка :). Более того - была еще фича: предложить юзеру скачать DLL :).А потом ... потом когда юзер ее скачает, при старте фурифокса она поюзается *до* системной библы с таким же именем. При чем дыра была специфичная для винды почему-то. Видимо остальные системы не настолько "умны" чтобы на свой зад искать и грузить либы откуда попало (current directory?).

P.S. алсо, говорят что stuxnet пробивает винду от просто факта втыкания флехи. Какая-то дыра в обработке ярлыков, чтоли. Прямо так, без старта программы авторана даже, просто воткнули - и вас поимели. Что-то из этого вроде даже до сих пор не запатчено если меня не подводит склероз по части секурити уведомлений. Читайте сайты по секурити в общем - узнаете много нового. Спокойно спать перестанете заодно :)

Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

133. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Добрый Аноним (?), 20-Окт-10, 11:53 
> А это вообще лулзов пачка :). Более того - была еще фича:
> предложить юзеру скачать DLL :).А потом ... потом когда юзер ее
> скачает, при старте фурифокса она поюзается *до* системной библы с таким
> же именем. При чем дыра была специфичная для винды почему-то. Видимо
> остальные системы не настолько "умны" чтобы на свой зад искать и
> грузить либы откуда попало (current directory?).

ага, щаз. читайте сводки уязвимостей не только с опеннета и будете знать что та же дыра и в лунухах имеет(ла) место быть.

Ответить | Правка | Наверх | Cообщить модератору

137. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Зилибоба (ok), 20-Окт-10, 13:42 
>> А это вообще лулзов пачка :). Более того - была еще фича:
>> предложить юзеру скачать DLL :).А потом ... потом когда юзер ее
>> скачает, при старте фурифокса она поюзается *до* системной библы с таким
>> же именем. При чем дыра была специфичная для винды почему-то. Видимо
>> остальные системы не настолько "умны" чтобы на свой зад искать и
>> грузить либы откуда попало (current directory?).
> ага, щаз. читайте сводки уязвимостей не только с опеннета и будете знать
> что та же дыра и в лунухах имеет(ла) место быть.

Во первых - была, а во вторых, пруф давайте.

Ответить | Правка | Наверх | Cообщить модератору

144. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Добрый Аноним (?), 20-Окт-10, 14:37 
> Во первых - была, а во вторых, пруф давайте.

Во первых не "была", такие баги постоянно появляются от приложения к приложению и сказать, что больше таких багов не будет, все равно, что пальцем в небо. Точно так же как и сказать, что эта бага только win систем - может, ну не знаю, наверное только юзер294. Вот, кстати, такими багами страдают не только linux и win, но так же: и aix, и соляра, и маки. И это мелочь, когда по относительному пути подгружают либы, иные программы вообще запускают УТИЛИТЫ по относительному пути.
Во вторых, у вас интернет отобрали, что пруфы просите? вот например:
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3374
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0426
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-0302
хватит?
В третьих: если не ошибаюсь, то видел сводку о такой уязвимости не только для ff for win, но и в для ff for linux, но искать эту сводку лень, путь я вам задал, дальше вы уж сами...

Ответить | Правка | Наверх | Cообщить модератору

139. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от paxuser (?), 20-Окт-10, 14:15 
> ага, щаз. читайте сводки уязвимостей не только с опеннета и будете знать
> что та же дыра и в лунухах имеет(ла) место быть.

Не в "лунухах", а в Debian. Этот дистрибутив давно себя "зарекомендовал".

Ответить | Правка | К родителю #133 | Наверх | Cообщить модератору

145. "В Glibc обнаружена серьезная уязвимость"  +/
Сообщение от Добрый Аноним (?), 20-Окт-10, 14:40 
>> ага, щаз. читайте сводки уязвимостей не только с опеннета и будете знать
>> что та же дыра и в лунухах имеет(ла) место быть.
> Не в "лунухах", а в Debian. Этот дистрибутив давно себя "зарекомендовал".

да какая разница? главное, что это проблема не только вин система, как некоторые тут утверждают.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру