Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Насколько я понял, против семерки еще ни у кого не сработало [upd] 08.09.09 20:48 Число просмотров: 2767
Автор: amirul <Serge> Статус: The Elderman Отредактировано 09.09.09 20:06 Количество правок: 1
|
http://g-laurent.blogspot.com/2009/09/windows-vista7-smb20-negotiate-protocol.html
В том числе со выключенным файрволом и 100% работающим файл шарингом. А баг презабавный
http://www.reversemode.com/index.php?option=com_mamblog&Itemid=15&task=show&action=view&id=64&Itemid=15
Взять число из пакета и использовать его без проверок как индекс в таблице. Это уметь надо.
Шанс remote code execution как по мне минимален.
------------
dl, это я не заметил про предупреждение и то, что RTM не подвержена или ты позже добавил? Потому как похоже, здесь все та же история, что с бластером, сассером, конфикером и прочими. "Специалисты по безопасности" в поисках уязвимостей исследуют не код, а патчи, тем самым перекладывая работу по поиску на саму МС.
|
|
|