Ожидается сплоетс на уязвимость в реализации TCP/IP стека операционных систем Windows серии Vista и выше. "Правильный"
пакет отправленный на закрытый порт по протоколу UDP,
может привести к выполнению произвольного кода. С такой приятной новости начинается вторник нулевого дня))
Подробности:
>continuous flow of specially crafted UDP packets
ОтветитьУдалить>пакет отправленный на закрытый порт
Могу объяснить разницу, не дорого.
Да, там дофига пакетов надо. +момент времени после обнуления счетчика правильный выждать, насколько я понял... Дереференс указателя в итоге. ИМХО сложно будет сделать стейбл RCE сплойт. Но возможность есть. Да и DoS - уже круто... по закрытому порту-то.
ОтветитьУдалитьТочнее, очень малый промежуток должен быть...
ОтветитьУдалитьпосаны. где скачать сплоит то? на вин
ОтветитьУдалитьтак вот же он - http://www.youtube.com/watch?v=4aBE6o0oDlo Ж)
ОтветитьУдалитьдайте мне IP какого-нить лоха!!! (тока не 127.0.0.1)
ОтветитьУдалитьМикрософт превзошел сам себя!
ОтветитьУдалитьнекоторые технические детали
ОтветитьУдалитьOn the (im)possibility of MS11-083
>Да и DoS - уже круто... по закрытому порту-то.
ОтветитьУдалитьДос досом, но доступ был бы круче.
И ДоС не крутой (~50 дней спама UDP пакетами) и веротяность RCE, "КРАЙНЕ МАЛА"! Прикольно только, что порт закрытый 8)
ОтветитьУдалить