BugTraq

Xakep, номер #040, стр. 040-008-1

SideX (sidex@real.xakep.ru)

Уязвимость WinNT - обход политики безопасности

BT 4236

Класс - ошибка дизайна

Тип эксплойтинга - удаленный

Дата - 06.03.2002

Уязвимый продукт - Windows NT 4.0 (все SP)

Автор - Syed Mohamed A

Несмотря на все происки капиталистов, сбрасывающих в массы инфу по многочисленным багам IIS, данный web-сервер остается самым популярным под виндой. А винда-злодейка все еще сохраняет свою вариацию под название NT 4.0, о которой многие современные администраторы уже и забыли, обзывая windows 2000 admin'ами. Насколько стара 4.0, настолько и идущий в ее Server поставке - IIS 4. Именно данный продукт MS содержит удаленно доступную папку /IISADMPWD, в которой уже прячутся привычно знакомые и дырявые .HTR-файлы. Файлы конкретной папки нацелены на смену паролей пользователей системы по HTTP администратором. Запрашивая один из .htr файлов, получаем формочку с именем пользователя, его текущим паролем и новым желаемым pwd. Все получается очень хорошо, кабы не один конфуз: через описанную форму можно менять пароли и для учетных записей, помеченных как "Пользователь не может менять пароль". Доступно сие не только админу, но и самому пользователю (владельцу инфы по его учетной записи :). Фишка работает так же успешно и с уже отключенными записями. MS прореагировала, как обычно, невозмутимо: не пользуйтесь HTR, переходите на более новые версии, избегайте старья. В один момент, когда обнаружится серьезный баг в w98, висящей на стареньком P166, нам посоветуют перейти на WinXP. Ох, как далеки MS'оски от российской реальности...

Опознание ОС Linux'a посылкой UDP-пакетов

BT id 4314

Класс - ошибка дизайна

Тип эксплойтинга - удаленный

Дата - 19.03.2002

Уязвимый продукт - Linux kernel 2.4.*

Автор - Ofir Arkin

Будучи вдалеке от глобальных идей, я долгое время стеснялся перейти на ядро из четвертой серии для Линукса, пряча жирное тело в утес 2.2.16. Перевод был осуществлен, лишь когда stable'ом стал 2.4.6. Разговоры насчет ненадежности и небезопасности новой серии тогда поутихли, а сейчас оживают снова, хотя и оставляя не столь серьезные фразы вроде рассматриваемой. Сейчас стало возможным опознать Линукса (совершить fingerprinting, который за тебя чаще всего делает nmap-сканнер или netcraft-сервис ;) путем посылки UDP-пакета. Для данного действия не требуется специального экплойта, необходимо лишь скромное умение формировать описываемые пакеты. Фишка прячется в реализации IP-стека Линукса, ядреного по 2.4.*. Именно здесь поле идентификации пересылаемого UDP пакета равно нулю (0). В более сложной вариации использования бага удается получать информацию и о номере ядра, используемого в обследуемой машине.

Уязвимость код-идентификатора в Java VM

BT id 4313

Класс - ошибка дизайна

Тип эксплойтинга - удаленный

Дата - 19.03.02

Уязвимый продукт - Multi-vendor

Автор - SUN, MS sec-bulletins

Возможно, непонятой осталась информация насчет multi-vendor'a в поле «Продукт». Поясню, что это отправляет к «Не бойся, сядем все!», т.е. уязвимость относится к целому ряду продуктов от самых различных производителей. Трудно не понять важность подобного бага, о который может споткнуться как Win, так и *nix-юзер одновременно.

Содержание  Вперед на стр. 040-008-2

Выпуски журнала "Xakep"
Журнал Хакер. Содержание номера #001Журнал Хакер. Содержание номера #002Журнал Хакер. Содержание номера #003Журнал Хакер. Содержание номера #004Журнал Хакер. Содержание номера #005Журнал Хакер. Содержание номера #006Журнал Хакер. Содержание номера #007Журнал Хакер. Содержание номера #008Журнал Хакер. Содержание номера #009Журнал Хакер. Содержание номера #010Журнал Хакер. Содержание номера #011Журнал Хакер. Содержание номера #012Журнал Хакер. Содержание номера #013Журнал Хакер. Содержание номера #014Журнал Хакер. Содержание номера #015Журнал Хакер. Содержание номера #016Журнал Хакер. Содержание номера #017Журнал Хакер. Содержание номера #018Журнал Хакер. Содержание номера #019Журнал Хакер. Содержание номера #020Журнал Хакер. Содержание номера #021Журнал Хакер. Содержание номера #022Журнал Хакер. Содержание номера #023Журнал Хакер. Содержание номера #024Журнал Хакер. Содержание номера #025Журнал Хакер. Содержание номера #026Журнал Хакер. Содержание номера #027Журнал Хакер. Содержание номера #028Журнал Хакер. Содержание номера #029Журнал Хакер. Содержание номера #030Журнал Хакер. Содержание номера #031Журнал Хакер. Содержание номера #032Журнал Хакер. Содержание номера #033Журнал Хакер. Содержание номера #034Журнал Хакер. Содержание номера #035Журнал Хакер. Содержание номера #036Журнал Хакер. Содержание номера #037Журнал Хакер. Содержание номера #038Журнал Хакер. Содержание номера #039Журнал Хакер. Содержание номера #040Журнал Хакер. Содержание номера #041Журнал Хакер. Содержание номера #042Журнал Хакер. Содержание номера #043Журнал Хакер. Содержание номера #044Журнал Хакер. Содержание номера #045Журнал Хакер. Содержание номера #046Журнал Хакер. Содержание номера #047Журнал Хакер. Содержание номера #048Журнал Хакер. Содержание номера #049Журнал Хакер. Содержание номера #050Журнал Хакер. Содержание номера #051Журнал Хакер. Содержание номера #052Журнал Хакер. Содержание номера #053Журнал Хакер. Содержание номера #054Журнал Хакер. Содержание номера #055Журнал Хакер. Содержание номера #056Журнал Хакер. Содержание номера #057Журнал Хакер. Содержание номера #058Журнал Хакер. Содержание номера #059Журнал Хакер. Содержание номера #060Журнал Хакер. Содержание номера #061Журнал Хакер. Содержание номера #062Журнал Хакер. Содержание номера #063Журнал Хакер. Содержание номера #064Журнал Хакер. Содержание номера #065Журнал Хакер. Содержание номера #066Журнал Хакер. Содержание номера #067Журнал Хакер. Содержание номера #068Журнал Хакер. Содержание номера #069Журнал Хакер. Содержание номера #070Журнал Хакер. Содержание номера #071Журнал Хакер. Содержание номера #072Журнал Хакер. Содержание номера #073Журнал Хакер. Содержание номера #074Журнал Хакер. Содержание номера #075Журнал Хакер. Содержание номера #076Журнал Хакер. Содержание номера #077Журнал Хакер. Содержание номера #078Журнал Хакер. Содержание номера #079Журнал Хакер. Содержание номера #080Журнал Хакер. Содержание номера #081Журнал Хакер. Содержание номера #082Журнал Хакер. Содержание номера #083Журнал Хакер. Содержание номера #084Журнал Хакер. Содержание номера #085Журнал Хакер. Содержание номера #086Журнал Хакер. Содержание номера #087Журнал Хакер. Содержание номера #088Журнал Хакер. Содержание номера #089Журнал Хакер. Содержание номера #090Журнал Хакер. Содержание номера #091Журнал Хакер. Содержание номера #092Журнал Хакер. Содержание номера #093Журнал Хакер. Содержание номера #094Журнал Хакер. Содержание номера #095Журнал Хакер. Содержание номера #096Журнал Хакер. Содержание номера #097Журнал Хакер. Содержание номера #098Журнал Хакер. Содержание номера #099Журнал Хакер. Содержание номера #100Журнал Хакер. Содержание номера #101Журнал Хакер. Содержание номера #102Журнал Хакер. Содержание номера #103Журнал Хакер. Содержание номера #104Журнал Хакер. Содержание номера #105Журнал Хакер. Содержание номера #106Журнал Хакер. Содержание номера #107Журнал Хакер. Содержание номера #108Журнал Хакер. Содержание номера #109Журнал Хакер. Содержание номера #110Журнал Хакер. Содержание номера #111Журнал Хакер. Содержание номера #112Журнал Хакер. Содержание номера #113Журнал Хакер. Содержание номера #114