<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Уязвимость в GNOME, позволяющая выполнить код при просмотре ...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html</link>
    <description>В компоненте gnome-exe-thumbnailer, входящем в состав GNOME, выявлена (http://news.dieweltistgarnichtso.net/posts/gnome-thumbnailer-msi-fail.html) уязвимость (CVE-2017-11421 (https://security-tracker.debian.org/tracker/CVE-2017-11421)), позволяющая выполнить код злоумышленника при просмотре в файловом менеджере каталога, содержащего специально оформленный исполняемый файл Windows в формате MSI. Примечательно, что всего несколько дней назад похожая проблема была исправлена (https://www.opennet.ru/opennews/art.shtml?num=46854) в компоненте evince.thumbnailer.&lt;br&gt;&lt;br&gt;Уязвимость вызвана ошибкой в коде извлечения номера версии в shell-скрипте gnome-exe-thumbnailer. Для выполнения данной операции на лету создаётся VBScript, анализирующий поля в файле, который затем выполняется через Wine: &quot;wine cscript.exe //E:vbs //NoLogo Z:&#092;&#092;tmp&#092;&#092;$&#123;TEMPFILE1##*/&#125;.vbs 2&amp;gt;/dev/null&quot;, что позволяет указать в имени файла символ кавычки, после которого подставить дополнительный код VBScript, который будет включён в состав формируемого скри</description>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним84701)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#50</link>
    <pubDate>Tue, 25 Jul 2017 17:02:35 GMT</pubDate>
    <description>&amp;gt; Специально для тех, у кого был вин-9х. И на этом же диске вместе с дровищами можно &lt;br&gt;&amp;gt; было без проблем доустановить поддержку &quot;USB Mass Storage Devices&quot; даже в &lt;br&gt;&amp;gt; 95-ю винду. &lt;br&gt;&lt;br&gt;Ага, мелкие диски максимум на ~200МБ, обычно в конвертиках. Брал когда-то  даже целую пачку RW. Теряются еще легче своих больших собратьев. Принципиальной разницы между &quot;воткнул дискету&quot; опять же, не вижу - кроме того, что 9.x могла и не распозновать некоторые приводы и в свежеустановленную винду нужно было сперва втыкать дискету с дровами привода.&lt;br&gt;Как раз из-за этого и носить &quot;по знакомым&quot; флешку с данными и диск с дровами к этой флешке являлось удовольствием весьма сомнительным. Про &quot;дом-работа-дом&quot; не спорю, но это уже немного другой разговор.&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; бут с usb тогда далеко не каждая железка поддерживала&lt;br&gt;&amp;gt; Загрузка с флешки, в 2003 году уже поддерживалась, но для этого в  старых ящиках нужно было перепрошивать биос, &lt;br&gt;&amp;gt; то тоже не было особой проблемой&lt;br&gt;&lt;br&gt;Даже не знаю что сказать. &quot;поддерживалась, но нужно было перепрошивать&quot;. </description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (холиварменеджер)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#49</link>
    <pubDate>Tue, 25 Jul 2017 15:54:04 GMT</pubDate>
    <description>В 2003 году флешки были на самом деле не дешёвым удовольствием, но и не роскошью. &lt;br&gt;&lt;br&gt;В комплекте с ними всегда шёл маленький такой диск, с дарйверами (CD в те времена не был редкостью). Специально для тех, у кого был вин-9х. И на этом же диске вместе с дровищами можно было без проблем доустановить поддержку &quot;USB Mass Storage Devices&quot; даже в 95-ю винду. И не нужно было едролиться (кстати, спасибо за новое прикольное слово;) ) с настройками. &lt;br&gt;&lt;br&gt;И кстати, в те суровые времена, заботливые продавцы к компу прилагали ещё и набор драйверов. или скидывали на винт, или вкидывали просто вместе с компом давали те диски что шли в комплекте с железом. а если их не было, можно было спокойно к ним подъехать и попросить что бы скачали тебе их на что попросишь. но часто просто давали диски. &lt;br&gt;&lt;br&gt;Загрузка с флешки, в 2003 году уже поддерживалась, но для этого в старых ящиках нужно было перепрошивать биос, что тоже не было особой проблемой. и спокойно с них запускали дос. это было надёжнее дискет, и CD.&lt;br&gt;&lt;br&gt;Но если ящик был на </description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#48</link>
    <pubDate>Fri, 21 Jul 2017 18:57:30 GMT</pubDate>
    <description>&amp;gt;Для выполнения данной операции на лету создаётся VBScript, анализирующий поля в файле, который затем выполняется через Wine&lt;br&gt;&lt;br&gt;они там здоровы вообще?&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#47</link>
    <pubDate>Fri, 21 Jul 2017 13:08:54 GMT</pubDate>
    <description>Гы-хы-хы.&lt;br&gt;&lt;br&gt;А если у кого-то когда-нибудь руки дотянутся поизучать D-Bus...&lt;br&gt;Вот где веселья целый ворох&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#46</link>
    <pubDate>Fri, 21 Jul 2017 10:15:58 GMT</pubDate>
    <description>Это ты не родился тогда, и в твоих глазах я понтуюсь, типа олдфаг.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#45</link>
    <pubDate>Thu, 20 Jul 2017 18:55:21 GMT</pubDate>
    <description>Году в 2007-м ещё видел совет в чьём-то блоге. Что прописать в GConf, чтобы в файловом менеджере GNOME отображались виндовые значки.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#44</link>
    <pubDate>Thu, 20 Jul 2017 17:59:25 GMT</pubDate>
    <description>Драйверы же. Софт. Эйсидиси, винамп. Офис с фотошопом - с дисков, винда - тоже. Остальное - с флешки.&lt;br&gt;&lt;br&gt;Нет, не обновление до ME или XP. Переустановка. Это же Win9x!&lt;br&gt;&lt;br&gt;Драйвер флешки устанавливался с CD диаметром 8 см.&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (uname a)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#43</link>
    <pubDate>Thu, 20 Jul 2017 12:58:45 GMT</pubDate>
    <description>нет. через wine парсить - костыль&lt;br&gt;</description>
</item>

<item>
    <title>Уязвимость в gnome-exe-thumbnailer, позволяющая выполнить ко... (Аноним84701)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111769.html#42</link>
    <pubDate>Thu, 20 Jul 2017 10:21:18 GMT</pubDate>
    <description>&amp;gt;&amp;gt; флешка на 128 Мб. Я записал на неё кучу прог, чтобы переустанавливать систему.&lt;br&gt;&amp;gt; Кэп поясняет, что скорее всего была переустановка WIndows 98 на что-то более &lt;br&gt;&lt;br&gt;Кэпу поясняю, что в таком случае формулировка &lt;br&gt;&amp;gt;  чтобы переустанавливать систему ... Когда система была установлена ... Когда система устанавливалась с нуля &lt;br&gt;&lt;br&gt;сильно вводит в заблуждение.&lt;br&gt;&lt;br&gt;&amp;gt; Про цену тоже смешно. Хоть и не дешево, но можно было позволить. &lt;br&gt;&amp;gt; У меня тоже была в 128 МБ первая флешка. Но брал я её чуть-чуть позже.&lt;br&gt;&lt;br&gt;Это все к тому, что стоили флешки далеко не привычные копейки, а вот работали далеко не везде.&lt;br&gt;А так да, я наверное просто завидую -- у меня в 128 МБ был первый мп3 плеер (и брал я его как раз в конце 2003) :(&lt;br&gt;</description>
</item>

</channel>
</rss>
