blogo, informazione indipendente
Logo Blogosfere

PoC 0-day MS-Word, Risultati VirusTotal e Crash OpenOffice

Gianni Amato avatar Giovedì 14 Dicembre 2006, 11:16 in Antivirus, Exploit, Vulnerabilità di Gianni Amato
Tra gli aggiornamenti per la protezione rilasciati da Microsoft per questo mese non è ancora presente la patch per la nuova vulnerabilità 0-day in MS-Word. Il PoC è disponibile sul sito milw0rm a questo indirizzo:
 
http://www.milw0rm.com/sploits/12122006-djtest.doc
 
Come potete notare dai risultati estratti dalla scansione online di VirusTotal, sembra che le più note Software House che producono antitirus non abbiano ancora aggiornato le definizioni dei loro prodotti per il riconoscimento dell'exploit.
 
Di seguito uno screenshot dei risultati:

doc_poc.PNG

Il PoC è stato designato per MS Word, se provate ad aprire il file 12122006-djtest.doc con il Writer di OpenOffice noterete che la reazione del software non è sicuramente delle migliori. Tutto sommato sembra un Crash controllato (?).

Testato con OpenOffice 2.0:

doc_pof_openoffice.PNG
4
4 commenti
4
15 Dic 2006
alle 15:27

Uploads

postato su uploads.wordpress.com

3
14 Dic 2006
alle 17:58

Gianni Amato

i software antivirus utilizzano un metodo euristico che si basa proprio sul riconoscimento di questi concetti per individuare malware di vecchia e nuova generazione.

2
14 Dic 2006
alle 16:56

cariola

per forza quel file non contiene alcun trojan al suo interno ed è per questo che non viene rilevato dagli antivirus.

1
14 Dic 2006
alle 15:22

Cr4c!<

aggiornando nod32 alla v. 1921 viene rilevato

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento

Seguici

Iscriviti ai nostri feed rss. Leggi in tempo reale tutti i post pubblicati dal blogger!

Post in evidenza su Blogosfere