elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 18:42  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Windows nslookup.exe Remote Code Execution Vulnerability!
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Windows nslookup.exe Remote Code Execution Vulnerability!  (Leído 2,482 veces)
TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Windows nslookup.exe Remote Code Execution Vulnerability!
« en: 17 Agosto 2008, 04:17 »


 Que tal.

Vulnerabilidad Publicada:      Agosto 11 2008 12:00AM
Pues navegando me tope con esto: fallo en nslookup.exe de Windows ( XP SP2 ...).
Parece ser que esta vulnerabilidad se ha estado explotando en la Red de manera inedita.
Aqui os dejo el link hacia securityfocus:
http://www.securityfocus.com/bid/30636/info

Un ataque con exito, podria resultar en la ejecucion de codigo remoto sobre la victima corriendo
nslookup.exe. A lo menos, el ataque resultaria en un D.o.S.
Se requiere que la victima tome parte "activa" en el ataque ( pue sme imagino que debera de utilzar
nslookup.exe para resolver algun "host" que el atacante posea.. ).

Bueno, si alguien sabe de algun exploit, pues que lo postee!

Saludos, Suerte.
En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Novlucker
Ninja y
Ex-Staff
*
Desconectado Desconectado

Mensajes: 10.239


Yo que tu lo pienso dos veces


Ver Perfil
Re: Windows nslookup.exe Remote Code Execution Vulnerability!
« Respuesta #1 en: 17 Agosto 2008, 04:34 »

Que tal averno?... bueno... yo he llegado hasta aquí....

Código:
http://blogs.zdnet.com/security/?p=1721

Y lo interesante sería esto....
proof-of-concept exploit
 ;D

Saludos
En línea

Contribuye con la limpieza del foro, reporta los "casos perdidos" a un MOD XD
http://twitter.com/novlucker

"Hay dos cosas infinitas: el Universo y la estupidez  humana. Y de la primera no estoy muy seguro."
Albert Einstein

TRICKY
The "Tricky" ..
Moderador
***
Desconectado Desconectado

Mensajes: 1.605


Ver Perfil
Re: Windows nslookup.exe Remote Code Execution Vulnerability!
« Respuesta #2 en: 17 Agosto 2008, 04:46 »

 Que tal Nov!

Pues si, yoo tambien he visto todo eso y mas! No sabia de esta:
http://www.microsoft.com/technet/security/bulletin/ms08-041.mspx

y segun aqui:
http://blogs.zdnet.com/security/?p=1721   
( el mismo que estabamos viendo los dos! )

No es verdad que este del todo parcheada aplcando dicho parche..

Bueno, Saludos!


 /******* MODIFIKO ********/

Si el Bulletin de Agosto estuvo agetreado para Microsoft, esperemos al de
Septiembre..

Para la segunda vulnerabilidad:
Citar
"The Microsoft Access Snapshot Viewer ActiveX control vulnerability was only partially fixed with MS08-041.  The standalone Access Snapshot Viewer is still vulnerable and unpatched.  There are confirmed in-the-wild exploits for this vulnerability.."
« Última modificación: 17 Agosto 2008, 04:58 por averno » En línea

"La envidia es una declaración de inferioridad"
Napoleón.
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Microsoft Windows Server Service RPC Handling Remote Code Execution Vulnerability « 1 2 ... 13 14 »
Bugs y Exploits
APOKLIPTICO 207 57,863 Último mensaje 1 Agosto 2009, 03:00
por Hole_System
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines