MS11-083 - Critical

Тема в разделе "WASM.HEAP", создана пользователем Velheart, 9 ноя 2011.

  1. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
  2. SadKo

    SadKo Владимир Садовников

    Публикаций:
    8
    Регистрация:
    4 июн 2007
    Сообщения:
    1.610
    Адрес:
    г. Санкт-Петербург
    Ну так решето, что уж говорить.
     
  3. Velheart

    Velheart New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    526
    А не, походу не так все интересно, как звучит http://blogs.technet.com/b/srd/archive/2011/11/08/assessing-the-exploitability-of-ms11-083.aspx
     
  4. newbie

    newbie New Member

    Публикаций:
    0
    Регистрация:
    2 дек 2008
    Сообщения:
    1.246
    сплоет в студию!
     
  5. TermoSINteZ

    TermoSINteZ Синоби даоса Команда форума

    Публикаций:
    2
    Регистрация:
    11 июн 2004
    Сообщения:
    3.552
    Адрес:
    Russia
    Ого, и все же интересно.
     
  6. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    жду спойт на питоне)))
     
  7. shchetinin

    shchetinin Member

    Публикаций:
    0
    Регистрация:
    27 май 2011
    Сообщения:
    715
    While I'd love to see an exploit from a purely academic perspective,
    it doesn't appear that this is the type of bug where exploitation is
    going to be reliable enough to support a worm. The reference counter
    in question is most likely 32 bits, but even giving the benefit of the
    doubt and saying it's a 16-bit refcount, that's still 2^16 events
    (probably receiving a certain UDP packet) that need to be triggered
    precisely in order to cause a refcount overflow and then trigger a
    remote kernel use-after-free condition, which wouldn't be trivial to
    exploit even by itself. On an unreliable network like the Internet,
    it seems unlikely that the kind of traffic volume required to trigger
    this bug could be generated without dropping a single packet.
    Reliable DoS seems more likely though



    Пока что вроде де есть сниффер для потока данных .


    Вообще либо ипл или семпел.
     
  8. Selah

    Selah New Member

    Публикаций:
    0
    Регистрация:
    10 июл 2007
    Сообщения:
    258
    http://karmanov.wordpress.com/2011/11/15/ms11-083/
     
  9. _Juicy

    _Juicy Active Member

    Публикаций:
    0
    Регистрация:
    12 авг 2003
    Сообщения:
    1.159
    Адрес:
    SPb
    Вот именно, чего так все возбудились, мне неясно.