elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:19  


Tema destacado: Nueva página de elhacker.net en Google+ Google+

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [0Day] Java - Estamos perdidos...
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: [0Day] Java - Estamos perdidos...  (Leído 4,714 veces)
Karcrack


Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
[0Day] Java - Estamos perdidos...
« en: 10 Abril 2010, 00:30 »

Comprueba si eres vulnerable... Abrirá una Calculadora de W$
Código:
http://lock.cmpxchg8b.com/bb5eafbc6c6e67e11c4afc88b4e1dd22/testcase.html

Mas Info:
Código:
http://www.reversemode.com/index.php?option=com_content&task=view&id=67&Itemid=1
blogs.eset-la.com/laboratorio/2010/04/09/vulnerabilidad-0-day-java/
En línea

winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #1 en: 10 Abril 2010, 00:38 »

hola

primero que nada, uso firefox 3.6.2+noscript
con noscript no paso nada
desactivando noscript, tampoco pasa nada

saludos
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
Karcrack


Desconectado Desconectado

Mensajes: 2.191


Se siente observado ¬¬'


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #2 en: 10 Abril 2010, 00:51 »

Citar
Se ha comprobado que es posible explotar la vulnerabilidad en los sistemas operativos Microsoft Windows (desde la versión 2000 hasta la 7, inclusive) y Linux que tengan instalado el plugin Java SE Runtime Environment 6 Update 10 en adelante (la actual es el Update 19). MAC OS es la única plataforma desde donde no es posible explotar la vulnerabilidad.
En línea

bizco


Desconectado Desconectado

Mensajes: 698


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #3 en: 10 Abril 2010, 01:12 »

con firefox me hace un ruido, con safari si me sale la calcladora.
En línea
Littlehorse
All the world's a stage
Colaborador
***
Desconectado Desconectado

Mensajes: 2.710


Nie Dam Sie


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #4 en: 10 Abril 2010, 01:39 »

Firefox 3.6.3 solo hace el pitido de error.
En línea


@NeedOfSecurity

An expert is a man who has made all the mistakes which can be made, in a very narrow field.
La Muertع Blancα


Desconectado Desconectado

Mensajes: 426


http://linuxycuriosidades.tk/


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #5 en: 10 Abril 2010, 02:01 »

Internet explorer se abre la calc, firefox me salta también la calculadora.
Dios mio me afecta en cuanto se explote esto es el fin hasta que saquen algo, alguna idea a los que no les salta?
En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
b10s_0v3rr1d3

Desconectado Desconectado

Mensajes: 185

si puede hacerse debe hacerse


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #6 en: 10 Abril 2010, 02:09 »


dentro de firefox, en el apartado herramientas -> opciones se puede quitar la ejecucion de java en la pestaña contenido.
sale una opcion que es "activar Java", si esta desmarcada no se abre, aparece un error que dice "unable to access jarfile "\\lock.cmpxchg8b.com\calc.jar" "
En línea
La Muertع Blancα


Desconectado Desconectado

Mensajes: 426


http://linuxycuriosidades.tk/


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #7 en: 10 Abril 2010, 02:12 »


dentro de firefox, en el apartado herramientas -> opciones se puede quitar la ejecucion de java en la pestaña contenido.
sale una opcion que es "activar Java", si esta desmarcada no se abre, aparece un error que dice "unable to access jarfile "\\lock.cmpxchg8b.com\calc.jar" "

ok, gracias pues ala a navegar con firefox, internet explorer en cuarentena, madre mía vi el código y la verdad esque puedes ejecutar cualquier cosa espero que lo arreglen antes que lo vea algún lammer
« Última modificación: 10 Abril 2010, 02:14 por La Muerte Blanca » En línea

iluckycatcher
«lo único necesario para el triunfo del mal es que los buenos no hagan nada», Edmund BurkeLinuxyCuriosidades.tk
b10s_0v3rr1d3

Desconectado Desconectado

Mensajes: 185

si puede hacerse debe hacerse


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #8 en: 10 Abril 2010, 02:14 »

el IE es como una caja de sorpresas, nunca sabes que regalo te toca xDDD
tambien hay el archiconocido addon noscript de firefox, que todo lo que son javascripts te los bloquea y puedes permitir solamente lo que te interesa....
En línea
Terabytes

Desconectado Desconectado

Mensajes: 23


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #9 en: 10 Abril 2010, 02:17 »

en chrome no me anda, firefox da el pitido de error, ie me muestra este mensaje. :-X



Citar
Se ha comprobado que es posible explotar la vulnerabilidad en los sistemas operativos Microsoft Windows (desde la versión 2000 hasta la 7, inclusive) y Linux que tengan instalado el plugin Java SE Runtime Environment 6 Update 10 en adelante (la actual es el Update 19). MAC OS es la única plataforma desde donde no es posible explotar la vulnerabilidad.

¬¬  tonces atacaran a las personas que son un poco mas cociente y mantienen su ordenador actualizado,mm quiere decir que los demas que son mas decuidados están a salvo :xD.
En línea
fede_cp


Desconectado Desconectado

Mensajes: 526


"porque pensar nunca fue entender"


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #10 en: 10 Abril 2010, 02:29 »

exacto, a mi firefox me dice:"faltan instalarse plugins"..


saludos!
En línea

somos lo que hacemos para cambiar lo que somos

http://elhackerblog.blogspot.com el blog de elhacker.net!!
winroot


Desconectado Desconectado

Mensajes: 589

#include<winroot.h>


Ver Perfil WWW
Re: [0Day] Java - Estamos perdidos...
« Respuesta #11 en: 10 Abril 2010, 02:31 »

Internet explorer se abre la calc, firefox me salta también la calculadora.
Dios mio me afecta en cuanto se explote esto es el fin hasta que saquen algo, alguna idea a los que no les salta?
hola,

actualiza firefox a la ultima version, y si o si instala el addon noscript.

trata de no navegar por webs que no sean de tu confianza, por lo menos asta que salga un uplate de java con esto solucionado.

creo que no comente algo importante, yo tengo el java recontra desactualizado, por eso  creo que no anda el exploit.

igual, usando noscript, firefox actualizado y usando el sentido comun, no pasa nada.

saludos ,
En línea

Mi blog sobre programación y seguridad informática:
http://win-root.blogspot.com
p3p3mus

Desconectado Desconectado

Mensajes: 17


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #12 en: 10 Abril 2010, 03:30 »

Mi opinión:

El mejor patch por el momento (Unix/Win OS): Desinstalar Java y fuera problemas xDD
Bueno si lo necesitas para trabajar o algo lo mejor es que por el momento uses una máquina virtual y corras Java dentro. Por lo menos mientras Java continúe Owned.

Por cierto parece que nadie hizo alusión a los advisories/PoCs (al de Rubén sí pero al otro no, el de Tavis Ormandy):

http://www.exploit-db.com/exploits/12122
http://www.exploit-db.com/exploits/12117




En línea
luiggy2


Desconectado Desconectado

Mensajes: 431


¡ Hello word ! XD


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #13 en: 10 Abril 2010, 21:08 »

Yo pense que se iba a hablar del 0Day, no de si te funciona o no (mas que nada porque no le interesa a nadie).

Saludos!
« Última modificación: 10 Abril 2010, 21:10 por luiggy2 » En línea

" Las grandes ideas suelen salir la mayoría de veces de grandes estupideces "
tragantras


Desconectado Desconectado

Mensajes: 466


Ver Perfil
Re: [0Day] Java - Estamos perdidos...
« Respuesta #14 en: 10 Abril 2010, 22:59 »

Parece ser que Tavis Ormandy se le adelanto a nuestro idolatrado Rubén Santamarta por horas, no? Porque la fecha de publicación es la misma >,<
En línea

Colaboraciones:
1 2
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
0day DBisam (A2 Softway)
Bugs y Exploits
oPen syLar 1 960 Último mensaje 7 Diciembre 2011, 21:36
por berz3k
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines