Még mindig "sebezhető" a Yahoo
Hogy mégis mit takar a "NOP sled": köztudott, hogy egy "célszámítógép" architektúra kódjaiban van egy sorozatnyi un. "nem operációs" utasítás is. Ezeket az utasításokat igen gyakran használják fel, a puffer túlcsordulást okozó technikákban, úgy, hogy hatalmas mennyiségű kérést, küldenek az ezek közül kiválasztott, átalakított kihasználható kódnak. A "NOP sled" könnyít a címzésen: miután a NOP nem statikus, hanem változtatja a helyét, "csúszkál", nem szükséges tévedhetetlenül a kihasználható pontnak címezni a kéréseket, hívásokat. E helyett a NOP közepe, a NOP "útjának egy pontja" a cím, ami nem téveszthető el, és megoldható, hogy az exploit kód felé "csússzon" és futtassa, elindítsa azt. "Azt, hogy a Yahoo miért nem javította ki a sebezhetőséget, nem tudom, csak azt, hogy rossz utat választott, rosszul döntött."
Az exploitot kipróbáltuk, és működött a Yahoo Messenger 5,5,0,1246, Yahoo Module 5,5,0,454, esetében. Ehhez Windows 2000 Szakember 5.0.2195 SP3 -at használtunk, de egyéb közlés szerint a sebezhetőséget nem csak az Windows 2000-rel, hanem az XP-vel is ki lehet használni. Mindössze néhány címet kell esetleg kicserélni hozzá.
A hiba bekövetkezésének feltételei: A Yahoo szolgáltató alkalmazásain igen sokan vannak regisztrálva. Ez a nagy mennyiségű kliens használható ki akkor, amikor valaki a bejelentett címét meg akarja változtatni. A címváltoztatás nagyon egyszerűen működik, tulajdonképpen a cím az egyik postaládából a másikba kerül. Meg kell szerezni egy statikus szektort, ahova a shell kódot helyezed. Ha sokan akarnak ezen a statikus területen/szektorban címet változtatni, ahol "kis programunk"/kódunk van - e miatt nem tehetik meg.
Két lehetőség van arra, hogy a rendszer összeomoljon - az első, nevezhetjük belépés "bypass"-nak, (elkerülés, megkerülés), amikor azonnal, első, egyetlen alkalommal buffer túlcsordulás nélkül "nop sled" segítségével a rendszer összeomlik, nem kell "pöröllyel szétverni". Elég a NOP "csúszkálása" abban a szektorban, ahol a kódunk van. (a "nop sled" miatt nem kell érdekes a kód címe a futás elindításához, - ezáltal az azonnali összeomláshoz, mindehhez elég a NOP) Ez is igen kellemetlen lehet, de nem tudom, melyik a meglepőbb, ez vagy a következő:
Itt is használni kell egy kis kódot, ami ez esetben semmiféle kárt nem okoz, bejuttatása után, csak egy felbukkanó ablakot nyit ki. Ekkor kicserélhetnéd, de mivel igen kis hely van, ezt nem tudod nagyobb megtenni. A shell azért kell, hogy letöltsön egy programot - a sloth.notpijas.com - ról, ami végrehajtja mindazt, amit távolról akarsz. Előidézhetsz egy rossz URI kezelést, - amihez elegendő az, hogy az áldozat egy rossz "html" fájlt nézzen meg, elindítva ezzel tudtán kívül a programunkat, ami szintén a rendszer összeomlásához vezet.
Geysap & B$H
Kapcsolódó cikkek
- Kínai rakétahordozó tengeralattjáró a Google Earth-ön
- 11 hibát javít a Microsoft frissítőcsomag
- Robbanásveszélyesek a hamisított mobiltelefon-akkumulátorok
- Átlagban egy évig lappanganak a nulladik napi hibák
- EDR rádió a Balatonon: Biztonságosabb fürdőzés, gyorsabb életmentés
- Fokozottan veszélyeztetett a hazai KKV-k informatikai rendszere
- WabiSabiLabi: szoftverhibák online aukciósháza
- Hangüzenet kíséretében pusztít a BotVoice.A trójai
- Kritikus fontosságú Windows-, Office-, Excel-javítások érkeznek
- Támadások melegágya az IWIW?
Pályaorientációs nap volt a Széchenyi-egyetemen
Pályaorientációs nap keretében érkeztek általános iskolások a győri Széchenyi István Egyetemre, ahol laborlátogatásokon, előadásokon, kreatív foglalkozásokon, sőt kínai nyelvórán is részt vehettek. A jelentős érdeklődés miatt az intézmény komplex szolgáltatáscsomagot állított össze, amelyre iskolai csoportok jelentkezhetnek, akár egy osztálykirándulás tartalmas programjaként.
A TIME magazin 2024 egyik legjobb találmányának tartja a HONOR Magic V3-at
A HONOR Magic V3 felkerült a TIME 2024 legjobb találmányait tartalmazó éves listájára, amely a legkülönlegesebb, az életünket megváltoztató innovációkat mutatja be számos területen, többek között az egészségügy, az AI és a zöld energia terén.
Ezt tudja az OMODA autók gyártója, a Chery Group új akkumulátor-technológiája
Egyetlen feltöltéssel akár a Budapest-Róma távolságot is megtehetik majd az elektromos autók a Chery Group új akkumulátor-technológiájának köszönhetően. Az újdonságot a már itthon is kapható OMODA 5 gyártója az idei innovációs konferenciáján mutatta be.
A TIME magazin 2024 egyik legjobb találmányának tartja a HONOR Magic V3-at
A HONOR Magic V3 felkerült a TIME 2024 legjobb találmányait tartalmazó éves listájára, amely a legkülönlegesebb, az életünket megváltoztató innovációkat mutatja be számos területen, többek között az egészségügy, az AI és a zöld energia terén.
Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra
Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.