Comments 28
Решето. :)
Честно говоря, С знаю плохо, может кто-нибудь прояснить в чем суть дырки?
Работает в х86 системах.
Products Affected By CVE-2013-3660:
Microsoft Windows Server 2012
Products Affected By CVE-2013-3660:
Microsoft Windows Server 2012
снова недры win32k :)
Жаль не показали вчера на TechEd, там как раз была сессия у TrueSec.
и опять


В ESET подсуетились: на VirusTotal пока только они детектируют эту гадость
рискну подшутить…
гадость тут скорее всего не пуля а мишень :)
гадость тут скорее всего не пуля а мишень :)
мда, рискнул…
наверное мои доводы ничем не подкреплены :)
наверное мои доводы ничем не подкреплены :)
Локальное повышение прав в винде для того и нужно чтобы из ограниченной учетки убежать не? а в linux эксплойтов по повышению прав тоже было много, но там либо до рута либо сложнее (например до пользователя от которого работает уязвимый процесс)
Нет, просто для того, что бы эксплоит под linux заработал — нужно скачать версию под свое ядро, скомпилировать определенной версией компилятора, ну и что бы луна в третьей фазе была.
если хакер имеет данные по эксплойту, доступ к ограниченной учетке и собственно эксплойт поддерживает архитектуру сервера (работает на той архитектуре которая стоит на сервере) то я не думаю что это большая помеха.
Просматривать ассемблерный код и играться с флагами компилятора чтобы скомпилировалось верно.
Просматривать ассемблерный код и играться с флагами компилятора чтобы скомпилировалось верно.
Во всем виновато государство.
Согласен. Наткнувшись на заголовок статьи в ридере ожидал больше чем набор ссылок по теме
Вот тут больше технических деталей — seclists.org/fulldisclosure/2013/May/111, решил не портить переводом, да и времени на доскональный разбор особо не было. Прошерстил рунет — толком ничего не было, решил уведомить хабрасообщество.
Хороший эксплоит, реально работает
0day1.exe cmd.exe
net user 111 111 /add
net localgroup Администраторы «mypc\111» /ADD
и пользователь 111 имеет права админа
0day1.exe cmd.exe
net user 111 111 /add
net localgroup Администраторы «mypc\111» /ADD
и пользователь 111 имеет права админа
Sign up to leave a comment.
Обнаружен эксплоит локального повышения прав в ОС Windows CVE-2013-3660