elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:03  


Tema destacado: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  Microsoft Windows RPC Authentication Vulnerability
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Microsoft Windows RPC Authentication Vulnerability  (Leído 3,929 veces)
Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Microsoft Windows RPC Authentication Vulnerability
« en: 11 Octubre 2007, 19:36 »

parece que el RPC volvio a generar problemas  :xD

vulnerables?
Windows 2000  SP4,
Windows XP  SP0 - SP2,
Windows 2003  SP0 - SP2,
Windows Vista  SP0

es mucho no?

http://vil.nai.com/vil/content/v_vul34635.htm

cuanto pasara hasta que aparezca un PoC o un exploit?
hace ya un tiempo que vengo esperando un evento asi  ;D
En línea
yeikos


Desconectado Desconectado

Mensajes: 1.424



Ver Perfil
Re: Microsoft Windows RPC Authentication Vulnerability
« Respuesta #1 en: 12 Octubre 2007, 21:55 »

Sí, también lo leí ayer en securityfocus, creo recordar...

No esperes tanto por que hasta el momento dudo mucho que se publique ni siquiera una prueba del concepto ¿por qué? no se si te acordaras de nuestro amigo Blaster...

Cuando se descubrió la vulnerabilidad antecesora a la que hago referencia, se publicó un exploit a prueba de estúpidos, es decir, la compilación del exploit no presentaba ningún problema, y falto tiempo para que alguien implementase dicho exploit en su gusano, haciendo uso de una propagación masiva fuera de lo normal; impresionante.

También dudo que se publique una análisis técnico de la vulnerabilidad en cuestión, más que nada porque lo uno lleva a lo otro.

No digo que esto vaya a suceder, simplemente es una hipótesis razonable.
En línea
Isirius
Ex-Staff
*
Desconectado Desconectado

Mensajes: 2.492



Ver Perfil
Re: Microsoft Windows RPC Authentication Vulnerability
« Respuesta #2 en: 13 Octubre 2007, 10:34 »

Simplemente sería un caos.  :(. Espero que eso no pase. Aún recuerdo hace unos años cuando entrar en un Windows era simplemente abrir tu consola. Eso teniendo en cuenta que el PC no estuviera protegido. Igual pasaba con los botnets para hacer DDOS se propagan muy muy rápido y se creaban redes de bots muy grandes gracias a métodos de propagación tan sencillos.
« Última modificación: 13 Octubre 2007, 10:36 por Isirius » En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: Microsoft Windows RPC Authentication Vulnerability
« Respuesta #3 en: 13 Octubre 2007, 20:28 »

Es un ataque de denegación de servicio, no es tan peligroso como lo fue blaster.. el codigo de un PoC talves sería mucho que pedir a Microsoft, pero al menos deberían liberar la información de forma privada a "vendors" de software.. (como.. eeye :P, un retina scanner para esta vuln. seria de lujo).. de esta forma pueden mantener la localización del bug fuera del alcance de cualquier persona, y solo dejarla abierta a quien pueda entender el trafico generado por el scanner.. o bueno.. la forma tradicional hacer RI al parche de Microsoft.. pero eso es muy tardado.. ¬¬ en fin..

Saludos!!
En línea

Achernar


Desconectado Desconectado

Mensajes: 317



Ver Perfil
Re: Microsoft Windows RPC Authentication Vulnerability
« Respuesta #4 en: 18 Octubre 2007, 01:24 »

la forma tradicional hacer RI al parche de Microsoft.. pero eso es muy tardado.. ¬¬ en fin..

Hay lugares como los cybers que no se parchan practicamente nunca porque toda la confiaza reposa en el freezado.
Todavia nunca habia leido sobre Ingenieria Inversa a un parche y... esta bueno jajajaj Gracias por el dato.
« Última modificación: 18 Octubre 2007, 14:32 por Achernar » En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines