elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 05:26  


Tema destacado: Grupo de Facebook de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: 2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport  (Leído 1,194 veces)
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
« en: 29 Junio 2005, 18:31 »


1)
Bollettino Microsoft sulla sicurezza MS05-027
Una vulnerabilità in SMB (Server Message Block) può consentire l'esecuzione di codice in modalità remota (896422)

Data di pubblicazione: 14 giugno 2005
Versione: 1.0

Riepilogo
Destinatari: clienti che utilizzano Microsoft Windows

Effetti della vulnerabilità: esecuzione di codice in modalità remota

Livello di gravità: critico

Raccomandazioni: è opportuno applicare immediatamente l'aggiornamento.

Aggiornamenti per la protezione sostituiti: questo bollettino sostituisce diversi aggiornamenti per la protezione precedenti. Per un elenco completo, vedere la sezione Domande frequenti di questo bollettino.

Avvertenze: nessuna

Software verificato e posizioni per il download dell'aggiornamento per la protezione:

Software interessato:

• Microsoft Windows 2000 Service Pack 3 e Microsoft Windows 2000 Service Pack 4 – Download dell'aggiornamento
 
• Microsoft Windows XP Service Pack 1 e Microsoft Windows XP Service Pack 2 – Download dell'aggiornamento
 
• Microsoft Windows XP 64-Bit Edition Service Pack 1 (Itanium) – Download dell'aggiornamento
 
• Microsoft Windows XP 64-Bit Edition versione 2003 (Itanium) – Download dell'aggiornamento
 
• Microsoft Windows XP Professional x64 Edition – Download dell'aggiornamento
 
• Microsoft Windows Server 2003 e Microsoft Windows Server 2003 Service Pack 1 – Download dell'aggiornamento
 
• Microsoft Windows Server 2003 per sistemi basati su Itanium e Microsoft Windows Server
 
2) LAMENTABLEMENTE ESTA EN ITALIANO JIJI (PARA USTEDES LAMENTABLEMENTE!)

Passport, come ben sanno i lettori di Punto Informatico, consente in
sostanza di utilizzare un unico accesso (username + password) per
usufruire di tutti i servizi convenzionati, perlopiù servizi offerti da MSN.
Una eventuale falla, come quella di cui parla Aranzulla, potenzialmente
mette a rischio la riservatezza dei singoli servizi utilizzati dagli
utenti.

Il bug riguarda, spiega Aranzulla, il cookie che la piattaforma salva
nel PC dell'utente all'atto del login e che ne consente
l'identificazione per gli accessi successivi. "Mediante un bug da me scoperto nella
versione francese (e già ho detto molto) di MSN - afferma Aranzulla -
posso facilmente, in un minuto circa (...) rubare il cookie di un utente
Passport per poi riutilizzarlo per sostituirlo al mio e, pertanto,
identificarmi come il proprietario".

Aranzulla ha naturalmente segnalato il problema a Microsoft, che per
ora non ha rilasciato commenti sulla questione. "Finché la falla non
viene corretta - scrive Aranzulla - mi auto-censuro, non rilasciando altri
dettagli, per evitare applicazioni non proprio a titolo di studio. Il
bug da me scoperto è di tipo XSS".

Il consiglio del bug hunter agli utenti Passport è quello di
disattivare javascript finché il problema non sarà risolto, una cautela che può
mettere al riparo da possibili furti di identità digitale

En ESP= (NO PIENSO TRADUCIRLO TODO!)
En sintesis dice que un HUNTER BUG ITALIANJO, encontro un bug en passport, el cual puede "robar" los cookies de un cliente/user. El bug descubierto lamentablemente para nosotros no ha sido dejado en red, pero si fue señalado a la microsoft , pero no realizo' todavia ninguna patch!
El bug descubierto ha sido realizado en  XSS.
Al momento no hay nada mas que pueda comentarles! aparte que la pagina del descubridor momentaneamente esta fuera de servicio por reformas...
Apenas este ONLINE les dare mas info!
Bye
En línea

TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: 2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
« Respuesta #1 en: 30 Junio 2005, 20:03 »

NOVEDADES:MALAS NOVEDADES JAJAJA!
Lamentablemente el que encontro este bug ( aunque otro le responde en su foro que este bug lo havia encontrado tambien el! juas tipico!). Que "no" dejara ningun exploit en red.
Me puse manos a la ombra para tratar de que esta persona deje algo para nosotroa jaja!!
Fui a su FORO de mensajes y le puse:
No has descubierto "EL AGUA CALIENTE" (nada muy esencial!) y que lo deje en red asi gente "BUENA" pueda resolver ese bug ya que microsoft no lo resuelve! (gente buena como nosotros  ::) obviamente!).
Veremos si responde a la provocacion para que lo deje! aparte que le pondre algunas cosas mas aver si logro que lo ponga, si como es una persona JOVEN,capas la convenso para que me lo de (eso espero!).
 aca esta la pagina: http://www.salvatore-aranzulla.com/?p=191 obviamente en ITALIANO!
Aca abajo en idioma ORIGINAL lo que dice el que encontro el BUG:


Mediante un bug da me scoperto nella versione francese (e già ho detto molto) di MSN posso facilmente, in un minuto circa, come hanno visto svariati giornalisti che mi hanno chiesto una dimostrazione pratica, rubare il cookie di un utente Passport per poi riutilizzarlo per sostituirlo al mio e, pertanto, identificarmi come il proprietario.

***EN ESPAÑOL:***
Usando un bug creado por mi en la versión frances (y ya dije mucho) de MSN puedo facilmente, en un minuto masomenos, como han visto muchos periodistas que me pidieron una demostracion practica, robe una cookie de un utente passport para luego reutilizarla poara sostituirlo al mio,y por lo tanto, identificarme como el propietario.
**************************************************

Espero que les sea UTIL a alguien que sepa de estas cosas....
Bye
« Última modificación: 1 Julio 2005, 21:13 por TigreDARK » En línea

Martín Fierro


Desconectado Desconectado

Mensajes: 381


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: 2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
« Respuesta #2 en: 30 Junio 2005, 20:49 »

No entendí nada, en italiano creo que se entiende mas que en tu español....
En línea

Y no me importa nada..
mousehack


Desconectado Desconectado

Mensajes: 1.142

Ex-Colaborador....!!!!!!XD


Ver Perfil
Re: 2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
« Respuesta #3 en: 30 Junio 2005, 20:57 »

No entendí nada, en italiano creo que se entiende mas que en tu español....


creo q hace referencia, a q sabe de alguien q descubrio un bug en MSN y q creo un exploit para explotarlo, mediante el robo de cookies; y q generosamente esta tratando de conseguirlo para q lo analicen y se buske un parche...algo asi... ;), mi italiano es malisimo, y mi español tambien...XD..solo hablo argentino..XD

salu2
En línea



VISITEN MI BLOG PERSONAL....
http://mousehack.blogspot.com/ ...XD
TigreDARK


Desconectado Desconectado

Mensajes: 369



Ver Perfil
Re: 2 NUEVOS EXPLOIT WINDOWX XP/SERVERMS05-027 + account MS Passport
« Respuesta #4 en: 1 Julio 2005, 21:08 »

No entendí nada, en italiano creo que se entiende mas que en tu español....


creo q hace referencia, a q sabe de alguien q descubrio un bug en MSN y q creo un exploit para explotarlo, mediante el robo de cookies; y q generosamente esta tratando de conseguirlo para q lo analicen y se buske un parche...algo asi... ;), mi italiano es malisimo, y mi español tambien...XD..solo hablo argentino..XD

salu2
No entendí nada, en italiano creo que se entiende mas que en tu español....


creo q hace referencia, a q sabe de alguien q descubrio un bug en MSN y q creo un exploit para explotarlo, mediante el robo de cookies; y q generosamente esta tratando de conseguirlo para q lo analicen y se buske un parche...algo asi... ;), mi italiano es malisimo, y mi español tambien...XD..solo hablo argentino..XD

salu2

Sera porque yo tambien hablo en otro idioma como vos! yo tambien soy Argentino, por eso que no me entienden! jajaja
Si es lo que decis vos!
Solo que lo traduje de ITALIANO a ARGENTINO, no a español! :)
Tan mal entienden el ARGENTINO ?? Pero si nosotros los entendemos igual... una que otra cosa, si te pones un poco a leer  Y PENSAR seguro que lo sacas ;)
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines