Как стать автором
Обновить

Комментарии 28

Опередил :(
Работает в х86 системах.

Products Affected By CVE-2013-3660:
Microsoft Windows Server 2012
и Microsoft Windows Server 2008 R2 туда же
причем тут 2008 R2, их 32 битных нет.

вот именно, но на это никто не смотрит ведь это очередной вендокапец и чем больше ОС в списке тем он ближе :)
хакиры, такие хакиры (с)
снова недры win32k :)
Windows 32000?
А, это файл драйвера.
рискну подшутить…
гадость тут скорее всего не пуля а мишень :)
мда, рискнул…
наверное мои доводы ничем не подкреплены :)
НЛО прилетело и опубликовало эту надпись здесь
Локальное повышение прав в винде для того и нужно чтобы из ограниченной учетки убежать не? а в linux эксплойтов по повышению прав тоже было много, но там либо до рута либо сложнее (например до пользователя от которого работает уязвимый процесс)
Нет, просто для того, что бы эксплоит под linux заработал — нужно скачать версию под свое ядро, скомпилировать определенной версией компилятора, ну и что бы луна в третьей фазе была.
если хакер имеет данные по эксплойту, доступ к ограниченной учетке и собственно эксплойт поддерживает архитектуру сервера (работает на той архитектуре которая стоит на сервере) то я не думаю что это большая помеха.
Просматривать ассемблерный код и играться с флагами компилятора чтобы скомпилировалось верно.
НЛО прилетело и опубликовало эту надпись здесь
Во всем виновато государство.
Согласен. Наткнувшись на заголовок статьи в ридере ожидал больше чем набор ссылок по теме
Вот тут больше технических деталей — seclists.org/fulldisclosure/2013/May/111, решил не портить переводом, да и времени на доскональный разбор особо не было. Прошерстил рунет — толком ничего не было, решил уведомить хабрасообщество.
Хороший эксплоит, реально работает

0day1.exe cmd.exe
net user 111 111 /add
net localgroup Администраторы «mypc\111» /ADD

и пользователь 111 имеет права админа
У меня все машины с win2k3 примерно через минуту вываливались в синий экран после успешного запуска. Но да, работает.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории