ASN - процесс пошел DgtlScrm // 16.02.04 13:31
На SecurityFocus.com была опубликована ссылка на эксплоит к недавно найденной уязвимости в ASN(Abstract Syntax Notation). [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/25.html] На данный момент он приводит к отказу в обслуживании рабочих станций с установленной Windows 2000 Pro. Но, скорее всего, он подойдет и для других версий ОС Windows. Для получение удаленного шелла в эксплоит необходимо внести несколько дополнений, в том числе и воспользоваться иным шеллкодом.
IMHO, это найдена дыра в реализации BER кодека в форточках ... Это не универскальный эксплоит к самой ASN (стандарт X.680).
> ASN - процесс пошел > SecurityFocus http://www.securityfocus.com > > На SecurityFocus.com была опубликована ссылка на эксплоит > [ http://linuxfromscratch.org/~devine/MS04-007-dos.c ] к > недавно найденной уязвимости в ASN(Abstract Syntax > Notation). На данный момент он приводит к отказу в > обслуживании рабочих станций с установленной Windows 2000 > Pro. Но, скорее всего, он подойдет и для других версий ОС > Windows. Для получение удаленного шелла в эксплоит > необходимо внести несколько дополнений, в том числе и > воспользоваться иным шеллкодом.