elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 19:32  


Tema destacado: Recuerda que debes registrarte en el foro para poder participar (preguntar y responder)

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  MS08-038 Ejecución remota de código sobre Vista y 2008 Server
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: MS08-038 Ejecución remota de código sobre Vista y 2008 Server  (Leído 2,079 veces)
AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« en: 9 Julio 2008, 22:21 »

El dia de ayer microsoft a anunciado un nuevo bug que afecta a windows Vista y Windows Server 2008.

http://www.microsoft.com/technet/security/Bulletin/MS08-038.mspx

http://www.securityfocus.com/bid/30109

Segun he leido, tiene que ver con las busquedas almacenadas. he buscao mas Informacion pero como el bug es muy nuevo no hay mucho en internet.

Esperaria que pudieramos discutir este bug aqui y la forma de explotarlo.
En línea

Bien Super Divertido
@wifigdlmx
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« Respuesta #1 en: 10 Julio 2008, 12:03 »

De igual forma he buscado por inet y no hay mucho de donde obtener mas detalles, lo mas curioso es que afecta productos de AVAYA.

Código:
Avaya Messaging Application Server MM 3.1
Avaya Messaging Application Server MM 3.0
Avaya Messaging Application Server MM 2.0
Avaya Messaging Application Server MM 1.1
Avaya Messaging Application Server 0

-berz3k.
En línea
sirdarckcat
Troll Buena Onda y
CoAdmin
***
Desconectado Desconectado

Mensajes: 6.947


Lavando Platos


Ver Perfil WWW
Re: MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« Respuesta #2 en: 10 Julio 2008, 15:45 »

De acuerdo con CERT, no hay PoC disponible, pero el advisory dice bastante.. :¬¬, se tendrá que hacer análisis al parche ^^ aver que cambiaron
En línea

Trancek

Desconectado Desconectado

Mensajes: 29


Ver Perfil WWW
Re: MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« Respuesta #3 en: 10 Julio 2008, 23:58 »

mmm no uso vista, y solo podria aconsejarte que probases a hacer una busqueda con muchas opciones, usando todo tipo de informacion, fechas, tamaño justo etc, y guardases esa buskeda con boton derecho guardar buskeda(al menos desde xp sp2 es asi) y ese archivo que te sale, probar si es un buffer overflow metiendo en cada variable muchos bytes, o metiendo si es RCE, cosas tipo cmd.exe o cosas asi, no tengo el vista para probarlo y el xp no es vulnerable, asi que lo pruebas y miras a ver k tal.
En línea

AlbertoBSD
Estudiante y
Colaborador
***
Desconectado Desconectado

Mensajes: 1.955


Anonymous & Paranoid


Ver Perfil WWW
Re: MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« Respuesta #4 en: 11 Julio 2008, 05:20 »

Hola que tal me alegro que respondan xD.

De igual forma he buscado por inet y no hay mucho de donde obtener mas detalles, lo mas curioso es que afecta productos de AVAYA.

Código:
Avaya Messaging Application Server MM 3.1
Avaya Messaging Application Server MM 3.0
Avaya Messaging Application Server MM 2.0
Avaya Messaging Application Server MM 1.1
Avaya Messaging Application Server 0

-berz3k.

Si eso aparece en el reporte de Securityfocus, la verdad no se que tenga que ver esta medio raro.

Cita de: Securityfocus link=http://www.securityfocus.com/bid/30109
Credit:      The vendor reported this issue.

Cita de: Microsoft link=http://www.microsoft.com/spain/technet/security/bulletin/ms08-038.mspx
Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma privada en el Explorador de Windows podría permitir la ejecución remota de código cuando se abre y guarda un archivo de búsqueda especialmente diseñado.

Bueno al parecer esto ya tenia tiempo o por lo menos algunos dias, cuando Microsoft resolvio el problema y saco a la luz el parche se anuncio la existencia de la vulnerabilidad, Alquien quedo bien con microsoft avisandole del problema, seguro el que lo descubrio podria a ver publicado algun PoC y alguien abria desatado algun otro Blaster/Sasser o como se llame, pero esta vez no sucedio asi. :P

Ahora el reporte de Microsoft en español:
http://www.microsoft.com/spain/technet/security/bulletin/ms08-038.mspx

se tendrá que hacer análisis al parche ^^ aver que cambiaron

Si por ahi va la cosa sin embargo es muy tedioso xD.

y ese archivo que te sale, probar si es un buffer overflow metiendo en cada variable muchos bytes, o metiendo si es RCE, cosas tipo cmd.exe o cosas asi, no tengo el vista para probarlo y el xp no es vulnerable, asi que lo pruebas y miras a ver k tal.

Podria ser, Ya que tenga vista lo pruebo. Mañana lo instalo y empiezo a Depurar.

Saludos a todos

En línea

Bien Super Divertido
@wifigdlmx
berz3k
Moderador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: MS08-038 Ejecución remota de código sobre Vista y 2008 Server
« Respuesta #5 en: 11 Julio 2008, 21:26 »

Apenas estreno Windows Vista (no me gusta) pero me llego preinstalado con mi nueva lap, hare pruebas y ya les comento, se hay avances posteen sus notes.

-berz3k.

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
[PHP POO] Implementar código AJAX en la vista
PHP
jperezmonge 5 649 Último mensaje 28 Abril 2012, 20:43
por jhonatanAsm
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines