Benvenuto nella nostra community, registra un account gratuito ADESSO!
Oltre 7000 persone hanno già registrato il loro account. Chiedi aiuto, conversa con aziende ed esperti del settore webhosting italiano.
Iscriviti subito! In meno di 2 minuti!




Risultati da 1 a 12 di 12
  1. #1
    usu
    usu non è collegato
    Utente Moderatore L'avatar di usu
    Data Registrazione
    Apr 2006
    Località
    Milano
    Messaggi
    1,769

    Pericoloso exploit 0-day

    E' stata scoperta una falla di proporzioni epiche in un'API di Windows (tutte le versioni sono affette, a quanto si è capito) e l'exploit è già pubblico, rendendola di fatto una 0-day.

    Sostanzialmente passando dei parametri volutamente malformati ad un'API si può eseguire codice arbitrario nello stack di win32k.sys, ovvero a livello di kernel, bypassando anche l'UAC (ovviamente, dato che quell'API non avrebbe senso che richiedesse privilegi elevati per essere accessibile, se non fosse buggata, quindi l'UAC ha poco a che vedere con la cosa). Con un apposito proof-of-concept è stato possibile assumere l'identità di NT-AUTHORITY\System da qualsiasi utente, anche non amministratore.

    Che cosa fare finché Microsoft non rilascia la patch (si spera prima del patch day di dicembre)?
    Per ogni utente "standard" del computer (che sia o meno parte del gruppo Administrators) che può capitare di usare, va eseguita questa operazione:
    1. Aprire l'Editor di Registro di sistema: dal menu Start selezionare "Esegui" oppure scrivere regedit nella search bar di Vista/7 e premere invio. Confermare l'eventuale richiesta dell'UAC
    2. Aprire la chiave HKEY_CURRENT_USER\EUDC
    3. Fare click destro sulla chiave EUDC e selezionare Permessi, poi cliccare Avanzate
    5. Seleziona il tuo nome utente, poi clicca su Modifica
    6. Spuntare Nega per Creazione sottochiavi, Impostazione valore ed Eliminazione
    7. Clicca su OK in tutte le finestre aperte, chiudi l'Editor del Registro di sistema, cambia utente (se ne hai più d'uno) e ripeti i passi 1-7 per tutti gli utenti

    PS e per chiarezza: non mi assumo nessuna responsabilità se fate casini. Il procedimento io l'ho provato e non ho avuto problemi per ora, su Win7 x64.

    Fonte: Hardware & Software | [Topic -Ufficiale] - Windows Seven ::ITASA FORUM::

    La falla è presente su tutti i sistemi operativi da XP in poi, comprese le loro versioni server (sia x86 che x64). Marco Giuliani (Prevx) ha annunciato che sta lavorando con Microsoft per una patch, qualche info in più:
    New Windows 0-day exploit speaks Chinese
    Windows 0-day exploit: Q&A session



  2. #2
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,466

    Re: Pericoloso exploit 0-day

    ma sono possibili attacchi da remoto o me ne posso fregare? a parte che comunque ci sarebbe il firewall...

  3. #3
    Uno
    Uno è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio
    ma sono possibili attacchi da remoto .
    Ho sentito delle voci che è attaccabile anche attraverso i tubi di metano del riscaldamento di casa

  4. #4
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,466

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da Uno Visualizza Messaggio
    Ho sentito delle voci che è attaccabile anche attraverso i tubi di metano del riscaldamento di casa
    oh ma com'è che fai, quando va bene, un post su 10 in argomento?

    e daje voglio solo capire se devo fare qualcosa o me ne posso sbattere: windows lo uso solo in ufficio e non uso software sconosciuti

  5. #5
    Utente Moderatore L'avatar di Alex
    Data Registrazione
    Aug 2006
    Messaggi
    2,365

    Re: Pericoloso exploit 0-day

    paiola ma se gli attacchi non venissero da remoto mi preoccuperei ... non penso che tu sia così fesso da auto-attaccarti il tuo pc da locale
    Il miglior sito italiano su winning eleven e pro evolution soccer
    Ubuntu è una antica parola africana che significa: "Non so installare Debian"

  6. #6
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,574

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da Alex Visualizza Messaggio
    paiola ma se gli attacchi non venissero da remoto mi preoccuperei ... non penso che tu sia così fesso da auto-attaccarti il tuo pc da locale
    Il problema sono le penne usb con malware che potrebbero usare il bug.

    Comunque il bug non è sfruttabile direttamente da remoto, quindi devi usare un altra falla exploitabile da remoto e poi questa.
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  7. #7
    Uno
    Uno è collegato
    Utente Moderatore
    Data Registrazione
    Mar 2008
    Messaggi
    5,790

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Il problema sono le penne usb con malware che potrebbero usare il bug.
    Il problema è windows

  8. #8
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,466

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Il problema sono le penne usb con malware che potrebbero usare il bug.
    ok allora sono al sicuro, non attacco mai roba non mia

  9. #9
    HT Admin L'avatar di Antonio
    Data Registrazione
    Jun 2006
    Messaggi
    3,574

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da andrea.paiola Visualizza Messaggio
    ok allora sono al sicuro, non attacco mai roba non mia
    Ma la tua l'attaccherai al pc di qualcun altro no?
    Antonio Angelino :: LinkedIn | Twitter
    Non fornisco assistenza sistemistica per MP. Se volete aiuto, create una discussione qui su forum!



  10. #10
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,466

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da Antonio Visualizza Messaggio
    Ma la tua l'attaccherai al pc di qualcun altro no?
    no, praticamente mai

    al massimo ai pc di casa, che hanno su linux

  11. #11
    Webhosting Guru Junior L'avatar di xAnder
    Data Registrazione
    Aug 2006
    Località
    Torino
    Messaggi
    632

    Re: Pericoloso exploit 0-day

    ..pc linux che potrebbero avere un malware per windows pronto per essere trasferito su chiavetta e diffuso..

  12. #12
    Webhosting Guru L'avatar di andrea.paiola
    Data Registrazione
    Jul 2006
    Località
    Torino - Milano
    Messaggi
    3,466

    Re: Pericoloso exploit 0-day

    Citazione Originariamente Scritto da xAnder Visualizza Messaggio
    ..pc linux che potrebbero avere un malware per windows pronto per essere trasferito su chiavetta e diffuso..
    dubito seriamente

Discussioni Simili

  1. TopHost: gravissima vulnerabilita' CPANEL - exploit - defacement
    Di DYNAMIC+ nel forum Professione Hosting Provider
    Risposte: 37
    Ultimo Messaggio: 14-09-2010, 20:55
  2. Google Aurora exploit
    Di Rebel nel forum L'OTInformatico
    Risposte: 5
    Ultimo Messaggio: 27-01-2010, 08:24
  3. Cambiare registrar è... pericoloso?
    Di ruttan nel forum Domini e Registrazioni
    Risposte: 10
    Ultimo Messaggio: 24-11-2009, 14:39
  4. Il primo exploit per la falla dei DNS
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 25-07-2008, 10:11
  5. Il dominio più pericoloso? E' Hong Kong
    Di Redazione HostingTalk nel forum Articoli e news su Webhosting e Servizi Internet
    Risposte: 0
    Ultimo Messaggio: 05-06-2008, 06:47

Informazioni Discussione

Utenti che Stanno Visualizzando Questa Discussione

Ci sono attualmente 1 utenti che stanno visualizzando questa discussione. (0 utenti e 1 ospiti)

Segnalibri

Permessi di Scrittura

  • Tu non puoi inviare nuove discussioni
  • Tu non puoi inviare risposte
  • Tu non puoi inviare allegati
  • Tu non puoi modificare i tuoi messaggi
  •