The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в Linux-драйвере exFAT, позволяющая поднять привилегии в системе , opennews (??), 25-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


112. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 04:14 
> Шел 2023-й год до Linux докатились проблемы autorun.inf

Лет десять как.

https://www.opennet.ru/opennews/art.shtml?num=29532

https://www.opennet.ru/opennews/art.shtml?num=53467

https://www.opennet.ru/opennews/art.shtml?num=51235

https://www.opennet.ru/opennews/art.shtml?num=46885

https://www.opennet.ru/opennews/art.shtml?num=45543

Ответить | Правка | К родителю #54 | Наверх | Cообщить модератору

138. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 26-Авг-23, 17:31 
больше, просто забыли уже (память у местных дятлов - ну как у дятла)

там именно autorun.inf был у ранних гомохатов. Прямо почти какввенде, которую и косплеил, только само название отличалось.

Через полгода тысячеглаз заметил таки (поскольку дисков реально использующих фичу видимо существовал ровно один - дистрибутивный) и ее выпилили.

Ответить | Правка | Наверх | Cообщить модератору

142. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 17:42 
> Через полгода тысячеглаз заметил таки (поскольку дисков реально использующих фичу видимо
> существовал ровно один - дистрибутивный) и ее выпилили

Никто авторан не выпиливал.
VirtualBox ISO так и работает в дефоотной Ubuntu и Fedora

«Тут баш скрипт на диске? Запустить?» Это в один в один поведении с Windows Vista
https://omgubuntu.ru/content/images/2019/09/autorun_guest_ad...

Ответить | Правка | Наверх | Cообщить модератору

143. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от пох. (?), 26-Авг-23, 17:47 
та молча запускала. В семерке стало можно вручную отключить (но не совсем из-за кривой реализации, совсем только хаком) и только десятка научилась либо спрашивать либо молчать.

т.е. microsoft учится на своих ошибках, а эти, похоже, нет.

Там еще, кстати, помнится была и уязвимость в стиле нынешней - что при попытке спросить, внезапно имя файла исполнялось потому что ну ой, кто ж мог подумать и было ли ему чем.

Дальше PoC понятно не пошло потому что кому тот неуловимый джо сдался, блин.

Ответить | Правка | Наверх | Cообщить модератору

144. "Уязвимость в Linux-драйвере exFAT, позволяющая поднять приви..."  +/
Сообщение от soarin (ok), 26-Авг-23, 17:53 
Нет. XP запускала молча
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру