Главная страница
    Top.Mail.Ru    Яндекс.Метрика
Форум: "Потрепаться";
Текущий архив: 2003.07.07;
Скачать: [xml.tar.bz2];

Вниз

Уязвимость в Win2000   Найти похожие ветки 

 
Soft   (2003-06-19 18:09) [0]

Атаке может быть подвергнута любая машина под управлением Windows 2000, имеющая открытым 135 порт. Возможно уязвимы и другие версии Windows.

Проверено на:
Windows 2000 с SP3

Уязвимость лежит внутри DCE-RPC стека Windows 2000 (и других ОС использующих ту же службу RPC). Она позволяет любому, кто присоединится к 135 порту, остановить работу службы RPC. Выключение RPC приводит к остановке работы машины.

Уязвимость не может использоваться для удаленного повышения своих прав в системе.

PS
Только что сам проверил на роутере под Win2000. попробуйте набрать
telnet адрес сервера и 135


 
AlexRush   (2003-06-19 18:49) [1]

IMnHO Полный кал.
Или дайте, сударь, реальный пример (какие даные передаете,Win2000 какой эдиции и пр.)


 
Soft   (2003-06-19 19:16) [2]

>>AlexRush © (19.06.03 18:49)
>>IMnHO Полный кал.
>>Или дайте, сударь, реальный пример (какие даные передаете,Win2000 какой эдиции и пр.)

Данные любые, програмка просто шлет в порт 135 мусор, а Винда разгребает. Порт открыт под всеми версиями 2000 и XP. Под 98 и Me порт закрыт. Програмка слала в порт по UDP протоколу данные, но уложить винду так и не удалось в сети 100 Мбит в сек.

Но порт открыт и закрыть его обычными методами нельзя...


 
Mike1 Kouzmine1   (2003-06-19 19:19) [3]

Уязвимость лежит внутри DCE-RPC стека Windows 2000 (и других ОС использующих ту же службу RPC). Она позволяет любому, кто присоединится к 135 порту, остановить работу службы RPC. Выключение RPC приводит к остановке работы машины.


Данные любые, програмка просто шлет в порт 135 мусор, а Винда разгребает. Порт открыт под всеми версиями 2000 и XP. Под 98 и Me порт закрыт. Програмка слала в порт по UDP протоколу данные, но уложить винду так и не удалось в сети 100 Мбит в сек.

Вы уж определитесь. Ложит машину или нет.


 
Soft   (2003-06-19 19:19) [4]

Хотя определенными командами возможно положить винду через этот порт. Так что устроим войну Микрософту:)


 
Mike1 Kouzmine1   (2003-06-19 19:21) [5]

А конкретнее. Какие команды? Хочу попробовать.


 
Anatoly Podgoretsky   (2003-06-19 19:53) [6]

Да оставь ты его в покое, у него одна задача, показать что Виндоус МастДай, а Линукс рулез форева. Только не понятно, что же он с Дельфи то работает.


 
Mike1 Kouzmine1   (2003-06-19 19:58) [7]

Оставил.


 
AlexRush   (2003-06-19 20:08) [8]

Anatoly Podgoretsky © (19.06.03 19:53)>> " у него одна задача, показать что Виндоус МастДай, а Линукс рулез форева." - да да да !!!!
А вот моя 2000pro sp3+fixы стоит против любых нюков. И ничего из вышеописанного не работает. И на NT4 не работало. И вообще последний работающий нюкер - SMBdie и от того давно заплата есть.
NT - форева.



Страницы: 1 вся ветка

Форум: "Потрепаться";
Текущий архив: 2003.07.07;
Скачать: [xml.tar.bz2];

Наверх





Память: 0.46 MB
Время: 0.008 c
1-20054
INTAARI
2003-06-25 11:25
2003.07.07
Освобождение памяти при завершении работы с Tlist


7-20320
orion_st
2003-04-24 18:27
2003.07.07
OLE Automation


9-19942
[Baradoo]
2003-01-21 21:26
2003.07.07
Небольшая полезная тема (для знатаков OpenGl)


14-20276
Omar2002
2003-06-03 17:04
2003.07.07
Сессия


1-20155
Yanis
2003-06-23 21:33
2003.07.07
Как запустить файл?





Afrikaans Albanian Arabic Armenian Azerbaijani Basque Belarusian Bulgarian Catalan Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Estonian Filipino Finnish French
Galician Georgian German Greek Haitian Creole Hebrew Hindi Hungarian Icelandic Indonesian Irish Italian Japanese Korean Latvian Lithuanian Macedonian Malay Maltese Norwegian
Persian Polish Portuguese Romanian Russian Serbian Slovak Slovenian Spanish Swahili Swedish Thai Turkish Ukrainian Urdu Vietnamese Welsh Yiddish Bengali Bosnian
Cebuano Esperanto Gujarati Hausa Hmong Igbo Javanese Kannada Khmer Lao Latin Maori Marathi Mongolian Nepali Punjabi Somali Tamil Telugu Yoruba
Zulu
Английский Французский Немецкий Итальянский Португальский Русский Испанский