Pull to refresh

Comments 4

Где-то я это уже видел… Или здесь, или на реддите. Тоже модифицировали самбу и использовали данную уязвимость.
(от автора)
Единственная статья по этой уязвимости, которую я находил была blog.securestate.com/analysis-of-the-microsoft-ms12-081-vulnerability-2/ и результаты и пути их получения были разными. К примеру, «attacker can directly control two of the four bytes of EIP», при модификации выдачи samba-сервера мы можем обойти это ограничение. Если же я пропустил какую-то статью на эту тему, то был бы благодарен за ссылочку.
UFO just landed and posted this here
(от автора)
Согласно бюллетеню Microsoft'а (http://technet.microsoft.com/ru-ru/security/bulletin/ms12-081) Windows 7 так же уязвима, но эксплуатация в случае с ней будет другой и уязвимость будет расположена не в kernel32.dll, а в kernelbase.dll. Windows 8 не уязвима к данной проблеме.
Sign up to leave a comment.