elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
14 Febrero 2012, 11:23  


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Error de diseño: Revelación de información en Windows
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Error de diseño: Revelación de información en Windows  (Leído 1,215 veces)
neox.

Desconectado Desconectado

Mensajes: 52



Ver Perfil
Error de diseño: Revelación de información en Windows
« en: 14 Marzo 2007, 23:54 »

Fuente : http://seguinfo.blogspot.com/2007/02/error-de-diseo-revelacin-de-informacin.html

Microsoft Windows es propenso a una vulnerabilidad del tipo revelación de información, por una razón de diseño, que no ha sido solucionada en Windows Vista.

El asunto puede ser utilizado por un usuario local para obtener acceso a información sensible relacionada con los registros de los permisos de los usuarios y los archivos accedidos por éstos.

Esta información podría ser utilizada en posteriores ataques al mismo equipo.

Una prueba de concepto fuente y compilado está disponible en Internet.

Para explotar este fallo se requiere acceso local y un usuario autenticado, lo que disminuye el nivel de riesgo de esta vulnerabilidad.

Software vulnerable:

- Microsoft Windows XP (Todas las versiones)
- Microsoft Windows Vista
- Microsoft Windows Server 2003 (Todas las versiones)

Más información:

Microsoft Windows 2000/XP/2003/Vista ReadDirectoryChangesW informaton leak
http://securityvulns.com/advisories/readdirectorychanges.asp

CVE-2007-0843 (Common Vulnerabilities and Exposures project)
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-0843

Microsoft Windows ReadDirectoryChangesW Information Disclosure Vulnerability
http://www.securityfocus.com/bid/22664/info

Una imagen vale mas que mil palabras :



Descarga de ejecutable y source : http://security.nnov.ru/soft/spydir.zip


Probado a dia de hoy en windows Vista home premium, funciona !
En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
El caso Roswell, revelación del FBI
Foro Libre
Luish@o 4 2,713 Último mensaje 18 Abril 2011, 17:08
por EvilGoblin
Revelación de información a través de 'mod_proxy' en Apache 2.x
Noticias
wolfbcn 0 521 Último mensaje 10 Octubre 2011, 18:01
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines