"Смертельная" флэшка нашла уязвимость в Windows

  • Автор темы Qok
  • Дата начала
Qok

Qok

Новичок
Регистрация
03.09.2004
Сообщения
45 421
Реакции
239
Баллы
0
Польский хакер Матеуш “j00ru” Юржик написал отличный эксплойт для уязвимости в NTFS под Windows, которую нашёл его коллега Гинвил Колдвинд (Gynvael Coldwind). Эксплойт позволяет создать своеобразную "флэшку смерти".
Если вставить флэшку в разъём USB на компьютере Windows, то она автоматически монтируется и компрометирует файловую систему, эксплуатируя уязвимость в ntfs.sys.
Файловая система NTFS чрезвычайно сложная и в значительной мере неисследованная, так что в драйвере ntfs.sys можно найти много интересных багов. Матеуш Юржик опубликовал результаты эксперимента с повышением привилегий в 64-битной системе Windows 7.
Компанией Microsoft уязвимость не классифицируется как критическая, потому что эксплойт требует физического доступа к компьютеру. Тем не менее, подобные инструменты можно эффективно использовать на "общественных" компьютерах в школах, университетах, гостиницах и т.д. Из-за невысокого статуса уязвимости, Microsoft не выпустит срочный апдейт, да и вообще может отложить закрытие этой уязвимости в долгий ящик, пишет igadgets.ws.
Инструкция по созданию эксплойта опубликована в блоге автора. Он также выложил демонстрационное видео.
http://nig.mirtesen.ru/blog/4397853...q_bn&bp_id_click=43978535510&bpid=43978535510
 
Ф

Федор

Guest
пользователям линукса тоже не стоит расслабляться: полнофункциональная поддержка NTFS часто реализована через использование микрософтовского драйвера, а самописный драйвер NTFS его авторы рекомендуют использовать только для чтения.
 
Oleg249

Oleg249

Активный участник
Регистрация
20.05.2008
Сообщения
4 805
Реакции
49
Баллы
48
пользователям линукса тоже не стоит расслабляться: полнофункциональная поддержка NTFS часто реализована через использование микрософтовского драйвера, а самописный драйвер NTFS его авторы рекомендуют использовать только для чтения.
Captive NTFS, использующий бинарник ntfs.sys от Windows, уже давно не развивается. Кроме того, он, вполне вероятно, нарушает лицензию Windows и, поскольку является прокладкой между драйвером Windows и ОС Linux, дает существенные тормоза при своей работе.

Драйвер NTFS-3G рулит, он стабильно развивается, и читает, и пишет.
 
fizrefl

fizrefl

Активный участник
Регистрация
22.03.2011
Сообщения
4 785
Реакции
73
Баллы
48
тьфу ты ёптоть. там еще и автозагрузка вкл нужна. это прокатит только самыми жестокими ламерами
 
Ф

Федор

Guest
там еще и автозагрузка вкл нужна.
не нашел такого. Вроде только монтирование файловой системы (а как же без этого?).
Как я понял, в служебную информацию NTFS автор эксплойта вносит ошибки, от которых перекашивает драйвер.
 
Y

Yujen

Guest
Инструкция по созданию эксплойта опубликована в блоге автора. Он также выложил демонстрационное видео.
Ну и где эта инструкция, чтобы доказать, что
пользователям линукса тоже не стоит расслабляться: полнофункциональная поддержка NTFS часто реализована через использование микрософтовского драйвера, а самописный драйвер NTFS его авторы рекомендуют использовать только для чтения.
ничего не будет!
 
Верх Низ