Bugtraq #11

Хакер, номер #023, стр. 023-010-1

LonerX (lonerx@nettaxi.com)

*********************

Снова дал течь печально известный корабль Internet Explorer... На этот раз дыра открылась благодаря java object com.ms.activeX.ActiveXComponenеt, который позволяет создавать произвольные ActiveX объекты, в том числе и те, что считаются небезопасными. Это, в свою очередь, дает возможность при помощи java script исполнять любые (в том числе и деструктивные) команды на машине пользователя. Outlook Express менее подвержен этой уязвимости благодаря "security update" от MS. Рабочий пример использования этой дырки можно найти на http://www.guninski.com/javaea1.html - скрипт на этой странице прописывает безобидный файл в startup folder маздая. На этом же сайте находится более подробная информация об уязвимости и примеры использующих ее скриптов.

********************

AOL Instant Messenger 4.1.2010 (и, возможно, другие версии) немедленно прекращает работу при попытке передать или принять файл, имя которого содержит символы %s. Примечательно то, что человек, обнаруживший эту уязвимость и решивший совершить с ее помощью DoS атаку на своего неприятеля, обрушил собственный AIM, попытавшись отослать недругу файл %s%s%s%s%s.jpg. Даже если клиент настроен на выдачу предупреждения о попытке file transfer от лица, не входящего в "список друзей" (buddie list), он рухнет сразу же после этого предупреждения. :)

********************

Снова подвели пингвина Тукса составители дистрибутива RedHat. RedHat Linux 6.2 содержит серьезную уязвимость в программе /bin/su и функциях locale библиотеки libc. Это позволяет написать и скомпилировать локальный эксплойт, предоставляющий root shell непривилегированному пользователю. Уже выпущены пропатченные версии libc и su, но актуальность дыры несомненна - больших волнений вокруг этой уязвимости не происходило, и народ не спешит за обновлениями криво составленных пакетов. Guido Bakker, человек, который эту дырку обнаружил, уже написал эксплойт и направил исходный код с инструкциями по его применению в рассылку bugtraq. Так что все это можно найти на сайте securityfocus.com в архиве сообщений bugtraq. Удачного поиска. :)

********************

Компания Microsoft продолжает радовать своих пользователей все более увеличивающимся количеством дыр в программном обеспечении, используемом их операционными системами. Очередная возможность переполнения буфера выявилась в программе Hyper Terminal, которая является дефолтовым telnet клиентом виндов по умолчанию. Таким образом под угрозу атаки встает все семейство ОС ОКНА - Windows 98/98SE/2000. Переполнение буфера, как обычно в семействе форточек, ведет к возможности исполнения произвольного кода на удаленном компьютере. Реализуется эта бага через обработку программой Hyper Terminal telnet адресов. То есть если юзверь откроет письмо с содержащимся телнет URL типа telnet://aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa:aaaа/, то вызванное таким адресом buffer overflow позволит создателю письма выполнить этот самый произвольный код на машине получателя. За подробностями топай по адресу http://www.microsoft.com/technet/security/bulletin/ms00-079.asp.

Содержание  Вперед на стр. 023-010-2

Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114