Новости


Ответить в тред Ответить в тред

<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
60 2 26

Исследователь Google нашел RCE-уязвимость в Блокноте Windows Аноним 01/06/19 Суб 22:22:39 52568161
7
2

note.png (21Кб, 849x63)
849x63
Знаменитый исследователь в области безопасности Тэвис Орманди, работающий с проектом Google Project Zero и успевший себя хорошо зарекомендовать, обнаружил уязвимость в текстовом редакторе «Блокнот» (Notepad) от Microsoft. По словам эксперта, эта проблема может привести к удаленному выполнению кода.

Орманди утверждает, что сообщил Microsoft об уязвимости, у корпорации теперь есть 90 дней (согласно политике Google Project Zero), чтобы выпустить патч.

Таким образом, специалист готов опубликовать все технические детали данной RCE-уязвимости по истечении 90 дней или даже раньше, если Microsoft выпустит соответствующее обновление.

На данном этапе Орманди раскрыл только минимальную информацию о проблеме безопасности. Стало известно, что уязвимость связана с повреждением памяти.

Исследователь опубликовал скриншот, на котором демонстрируется использование уязвимости для запуска командной строки Windows.

Другие эксперты уже начали предполагать, как именно эту брешь можно вызвать. Однако сам Орманди держит слово, не публикуя данные, которые могут раскрыть суть уязвимости.

Орманди также заявил, что в его распоряжении имеется готовый рабочий эксплойт для бреши в Блокноте.

https://nnmclub.to/forum/viewtopic.php?t=1305529
Аноним 01/06/19 Суб 22:29:51 52568532
3
14

В Десятке есть возможность разделить интерфейсы. Оставив, только графический. Просто в настройках поставь галочку "не исполнять командную строку." Твой Тэвис Орманди просто лох. А Билли всё предвидел.
Аноним 01/06/19 Суб 22:34:01 52568763
7
1

>>5256853
Ебать ты рак. Ух бля. Даже для двача это слишком задорно
Аноним 01/06/19 Суб 22:39:47 52569024
1
2

>>5256876
Оценил попытку. Но и с этим облом.
Аноним 01/06/19 Суб 22:42:59 52569165
4
1

черви-программисты, поясните, он хуйню сказанул? >>5256853
Аноним 01/06/19 Суб 22:46:45 52569356
2
1

>>5256816 (OP)
Вот мудила, мы 20 лет юзали эту уязвимость, а это рак пришел типа круче всех, надо б его снять пока он не провонялся
Аноним 01/06/19 Суб 22:49:08 52569467
3
2

>>5256916
Мало кто понимает в WinAPI. Но ещё меньше тех, кто может про него рассказать. Это ссяные хтмльщики и нгинкс их папа. Я этих усмановских петухов, в рот ебал. Так им и передай. Привет от Билли, программные недоноски...
Аноним 01/06/19 Суб 22:53:27 52569608
1
1

>>5256816 (OP)
Он строчку что ли вирусную нашёл в блокноте которой антивирусы проверяют на детект?
Аноним 01/06/19 Суб 22:56:06 52569679
1
2

А в линуксе и макоси такой уязвимости нет
Аноним 01/06/19 Суб 22:56:59 525697110
8
0

>>5256967
Если у тебя нету программ, у тебя не будет уязвимостей, да.
Аноним 01/06/19 Суб 22:58:29 525697511
2
1

>>5256967
Это ошибка считать, что Опенсоурс не содержит рукотворных эксплойтов. Они есть.
Аноним 01/06/19 Суб 22:59:10 525697812
3
1

>>5256971
в этих системах изначально есть все что есть в виндовс
Аноним 01/06/19 Суб 22:59:54 525698213
0
1

Аноним 01/06/19 Суб 23:00:49 525698914
1
1

Аноним 01/06/19 Суб 23:01:24 525699515
1
3

>>5256975
Кокоие такие пруфы? ЯСКОЗОЛ ЕСТЬ!
Аноним 01/06/19 Суб 23:02:01 525699716
1
1

Как поднять по-быстрому прокси на шиндовсе, есть есть рдп-доступ к машинке? Какой софт превращает машину в прокси-сервер?
Аноним 01/06/19 Суб 23:03:10 525700517
3
1

Аноним 01/06/19 Суб 23:06:13 525702218
2
1

>>5256995
А теперь ты вспоминаешь про шеллшок и хертблид и идешь нахуй.
Аноним 01/06/19 Суб 23:07:07 525702719
1
1

>>5256997
тебе тора не хватает? ну сделай хайден сервис RDP
Аноним 01/06/19 Суб 23:08:52 525703420
1
1

>>5257027
Я спрашиваю как поднять сокс на машине.
Особенно если она за натом.
Аноним 01/06/19 Суб 23:10:54 525704221
1
1

>>5257027
Алсо что ты конкретно подразумеваешь под хрдп? Скрытую учетку или есть какая-то возможность одновременно с юзером той машины работать?
Аноним 01/06/19 Суб 23:21:49 525709422
2
1

>>5257034
>Особенно если она за натом
никак. за нат с серыми айпи только тор кое как прокидывается

>>5257042
>под хрдп
https://habr.com/ru/post/237019/

>>5257042
>Скрытую учетку или есть какая-то возможность одновременно с юзером той машины работать?
RDP палится, ну а так можно телнет попробовать или VNC.


Аноним 01/06/19 Суб 23:25:47 525711623
0
0

Вообще, спецы, неужели нет простого способа поднять реверс прокси если белого айпишника нет?

>>5257094
Бля, че как печально-то, неужели нет софтины, которая бы, ну не знаю, вместо айпишника использовала бы другой идентификатор? Радмин же или там тимвивер не зависят от айпишника. Неужели нет такого же но с возможностью просто поднять носок и всё?
Аноним 01/06/19 Суб 23:26:30 525711824
0
0

>>5256960
Да. Набор символов, который Блокнот неправильно обрабатывает и заносит в область памяти, которая каким-то чудом вызывается как функция. Вангую триггерит это говно какая-нибудь телеметрия.
Аноним 01/06/19 Суб 23:29:28 525713425
0
0

>>5257094
Но спасибо за идею с тором.
Аноним 01/06/19 Суб 23:32:45 525714626
0
0

https://github.com/fatedier/frp

Вообще, нашел такое, но не знаю, будет ли работать, что-то дохуя всего понаписано.
Аноним 01/06/19 Суб 23:33:21 525714927
1
0

>>5257118
телеметрия с мсовских серверов
worthless rce азазаа
Аноним 01/06/19 Суб 23:34:10 525715228
0
0

>>5257116
> Радмин же или там тимвивер
Они используют свои сервера для прохождения натов. Если у тебя есть сервер то можешь опенвпн прокидывать или ssh тунели. Ну а тор это самый доступный способ без сервера
Аноним 01/06/19 Суб 23:35:18 525715629
0
0

Аноним 01/06/19 Суб 23:41:07 525717630
0
0

>>5257152
В общем, для шиндовса нужно поставить
вебсервер (какой?)
тор, отконфигурить торрц, прописать его в автозапуск

И прокси готов? Я правильно понял?
Аноним 01/06/19 Суб 23:49:51 525721331
0
0

>>5257176
>для шиндовса нужно поставить
>вебсервер (какой?)
нахуя?

>тор, отконфигурить торрц, прописать его в автозапуск
допустим

>И прокси готов? Я правильно понял?
почему именно прокси? зачем? в инете проксей как говна. Можно вообще на гугловских серверах запустить клоудшелл, поставить тор и прокинуть ssh тонель и в итоге весь интернет тебя будет видеть с гугловскими айпи. Но вот нахуя оно надо то?
Аноним 01/06/19 Суб 23:50:44 525721632
0
0

>>5257213
Ну надо.
> нахуя?
хз, инструкция с сайта тора по запросу hidden service говорит ставить веб-сервер.
Аноним 01/06/19 Суб 23:51:19 525722033
0
0

Алсо мне без разницы - носок, ssh туннель или даже впн конфиг (хотя лучше туннель или носок)
Аноним 01/06/19 Суб 23:53:39 525723734
0
0

Нужен мне не гугловский просто айпишник, не торовский, а обычный домашний айпишник обычного васяна.
Аноним 01/06/19 Суб 23:53:53 525723835
0
0

>>5257216
в хайден сервис можно не только веб сервер вписывать, а все что работает на TCP (ssh/telnet/rdp/vnc/да что угодно лижбы tcp)
Аноним 01/06/19 Суб 23:56:24 525724936
0
0

Поэтому прокси из интернетов, гугловские айпишники и другие - не катят.
>>5257238
Спасибо за инфу. Но ssh всё равно придётся устанавливать для шиндовса, или он есть встроенный в тор? В самом шиндовсе вроде нет
Аноним 01/06/19 Суб 23:57:59 525725537
0
0

Связка с ssh наиболее удобная была бы, конечно.
Аноним 02/06/19 Вск 00:02:08 525728038
0
0

>>5257146
реверс прокси сокс, да еще через наты это прям гланды через жопу вырезать

>>5257249
>или он есть встроенный в тор
нету его ни в торе, ни в винде, поэтому ищи виндовой openssh, либо другой ssh сервер
Аноним 02/06/19 Вск 00:09:12 525732139
0
0

>>5257280
Ну, вот так вот, что же делать, когда нужен обычный домашний айпишник, а доступ есть через какой-нибудь радмин.

Вопрос еще конечно, как удобно при этом потом с шиндовса получать доступ к этому туннелю и что за клиент юзать, лол. Я вот лично не знаю клиентов работающих с onion доменами.
Аноним 02/06/19 Вск 00:12:48 525733640
0
0

>>5256816 (OP)
Без разницы, если не от админа запущен, то толку с него нет нифига, а от админа блокнот вряд ли кто-то запускает.
Аноним 02/06/19 Вск 00:16:35 525735841
1
0

А, хотя тот же путти позволяет.
>>5257280
В общем, благодарю, всё ясно в общих чертах.
Аноним 02/06/19 Вск 00:16:39 525735942
1
0

изображение.png (105Кб, 1280x1024)
1280x1024
>>5257321
Кароче на комп васяна впиливай Expert Bundle и opensshили посмотри cygwin варианты. Себе ставь любой тор и PuTTY, в настройках PuTTY указывай свой тор как проксю и подключайся на onion адрес васяна попутно пробрасывая тонель.
Аноним 02/06/19 Вск 00:53:56 525747543
0
0

>>5256946
Удваиваю знатока.

>>5256916
Правильный и своевременный вопрос.

>>5256853
Ты необразованный мудак-пиздабол, просто идёшь нахуй со своим маня-высером.

>>5256876
Удваиваю, натурально имбецил.
Аноним 02/06/19 Вск 00:57:26 525749044
0
0

>>5256853
Для контекста текущего пользователя и его процессов ты прав. В остальном ты просто лох ебаный и сраный говноадмин-эникейщик, как же вы заебали, фантазёры.
Аноним 02/06/19 Вск 01:20:14 525758945
0
0

>>5257094
Ну что ты такое говоришь? Тысячи решений для hole punching, разной степени доступности.
Аноним 02/06/19 Вск 01:21:04 525759446
0
0

Аноним 02/06/19 Вск 01:37:30 525767647
0
0

>>5256816 (OP)
>Исследователь Google нашел RCE-уязвимость в Блокноте Windows
Сап кулхакеры, включение SRP/Applocker-а от этой напасти спасет?
Аноним 02/06/19 Вск 01:38:08 525767748
0
0

>>5256816 (OP)
Это только в десятке уязвимость? Или в более ранних тоже есть?
Аноним 02/06/19 Вск 01:44:00 525769049
0
0

Аноним 02/06/19 Вск 01:44:20 525769250
0
0

Аноним 02/06/19 Вск 02:06:47 525777651
0
0

Аноним 02/06/19 Вск 03:25:20 525797652
2
0

>Исследователь Google

исследователь google идет в чужом пространстве,
за черными очками глаза его открыты.
фонарик освещает таинственные знаки,
труба провозглашает его ритмичный шаг.
Аноним 02/06/19 Вск 03:47:37 525801553
1
1

>>5256816 (OP)

Нет, блядь, венда такая надёжная, линухобляди соснулей, вирусов под венду теперь практически нет, она теперь стала ещё безопаснее, просто откиньтесь на спинку кресла и наслаждайтесь установкой! Если не откинетесь и не будете наслаждаться, что-то в процессе может пойти не так!

Короче, как было дырявое дерьмо, так дерьмом и осталось.
Аноним 02/06/19 Вск 04:28:20 525807154
0
0

>>5258015
Предлагай альтернативы.
Аноним 02/06/19 Вск 04:51:37 525809555
0
0

>>5257589
>Тысячи решений
и все велосипедные из исходников
Аноним 02/06/19 Вск 06:43:28 525827556
0
1

>>5258071
Л-л-л-ии..... Я ебал твою мать.
Аноним 02/06/19 Вск 06:56:46 525830557
1
0

>>5258275
Ты даже ребёнка неспособен выебать, не то что мою мать.
Аноним 02/06/19 Вск 07:31:09 525837258
0
0

>>5256816 (OP)
Ой щас бы всякие по блокнотам рылысь. Пофиг ваще.
Аноним 02/06/19 Вск 07:33:17 525837859
0
0

>>5258305
Ахзазахаза. Работорговец детектед.:)
Аноним 02/06/19 Вск 10:48:18 525914660
0
0

>>5258305
Какое провокационное заявление
Аноним 02/06/19 Вск 11:31:03 525933761
0
1

>>5256967
Линукс нуб во все щели выебет, оставив после себя кучку файлов вместо оси. Винда же от дурака защищена.
Настройки X
Ответить в тред X
15000 [S]
Макс объем: 300Mб, макс кол-во файлов: 4
Кликни/брось файл/ctrl-v
Стикеры X
Избранное / Топ тредов