Jump to content

Neue Lücke in Windows Dateifreigaben (Heise.de)


zahni
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

jup - das Ding ist heiß und der Code auf Full Disclosure ist recht gut. Es wird wohl nicht lange dauern bis dieser in den bekannten Frameworks und Würmern zum Einsatz kommt. Jeder Admin sollte sich also schon mal sein Dokument für das "FastTrackPatching" zurecht legen und seine Anwender auf einen kurzfristigen Reboot seiner Server (und Workstations) vorbereiten...

 

Hier mal noch der direkte Link zu dem FD Posting: http://seclists.org/fulldisclosure/2011/Feb/285

Link zu diesem Kommentar

So schlimm ist Problem wohl doch nicht:

 

My Sweet Valentine - the CIFS Browser Protocol Heap Corruption Vulnerability - Microsoft Malware Protection Center - Site Home - TechNet Blogs

 

the PoC was not fully weaponized

 

Our conclusion is that the part of the string that the attacker can control will always end up inside the allocated buffer, and the part the attacker can't control is in the part that overflows the buffer. Also, it is not possible to control the length of data to overwrite, so that it’s always the same (and predictable) huge integer value. As a result, we don’t (yet) see how RCE can happen

 

Komisch, dazu schreibt Heise nichts....

Link zu diesem Kommentar
Komisch, dazu schreibt Heise nichts....

 

Tja, is' halt auch bei Heise ein Spagat zwischen Journalismus mit all seinen "Schlagzeilenanforderungen" und fundierter Berichterstattung (wobei ich persönlich der Meinung bin das sie das noch ziemlich gut hinkriegen, aus meiner "technischen" Sichtweise betrachtet).

Dementis, Relativierungen und erweiterte Ausführungen ergeben halt' mal keine aufmerksamkeitsheischende Schlagzeile. ;)

 

ciao und 'nen angenehmen Wochenendvorbereitungstag

M.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...