blogo, informazione indipendente
Logo Blogosfere

Ancora bug per Microsoft Windows

Davide Denicolo avatar Venerdì 19 Ottobre 2007, 11:27 in Exploit, Sicurezza, Vulnerabilità di Davide Denicolo
Dopo la notizia rilasciata alcuni giorni fa in merito alla risoluzione di alcune vulnerabilità in Microsoft Windows, eccone spuntare un'altra di minore impatto ma di notevole serietà.
Sul weblog della Symantec, Elia di Florio ricercatore di sicurezza, mette in allerta gli utenti e la stessa Microsoft per la presenza di un bug che permetterebbe ad un utente locale e con diritti limitati, di scalare i privilegi, riuscendo ad ottenere i permessi dell'account SYSTEM. Nel test effettuato sembrano vulnerabili, in particolare, Windows XP-SP2 e Windows 2003-SP1, mentre Windows Vista risulterebbe immune.

Tale ricerca, in collaboazione con Mario Ballano, evidenzia il problema all'interno di un driver di sistema secdrv.sys, sviluppato da Macrovision come parte di SafeDisc ed incluso nel sistema operativo. Al link seguente potrete scaricare il PoC della vulnerabilità. Qui di seguito, invece, potrete visualizzare uno screenshot dell'exploit.

EF_pep_lrg.jpeg
4
4 commenti
4
19 Ott 2007
alle 20:54

Giacomo

questo metodo che usa sempre AT non l'ho mai capito, visto che su un account limitato non si hanno i permessi per usare il comando AT. mi piacerebbe sapere perchè tutti si ostinano a dire che permette ad un guest di diventare system....

3
19 Ott 2007
alle 19:03

b0b

se hai un sistema non patchato ovvio che funziona -.-

2
19 Ott 2007
alle 17:01

Davide Denicolo

hammeronthenet: venne scoperto nel lontano novembre 2006 con l'advisory: "Windows XP Task Scheduler Local Privilege Escalation"

 

1
19 Ott 2007
alle 15:55

hammeronthenet

PErchè faticare ??? Su Xp sp2 full patched (riassumo):

-lanciare cmd.exe
-taskkill /F /IM explorer.exe
-time (e prendere nota del time di sistema)
-Rilanciare explorer.exe a diciamo "time di sistema" + 1 minuto tramite il comando at, esempio:at 15:53  /INTERACTIVE  "explorer.exe"
-attendere
-premete su "Start" del nuovo explorer.exe (il vostro desktop insomma) lanciato e... guardate che utente fa capolino.

Fino a qualche giorno fa funzionava... non ho idea se esiste una patch.

Ciao

 

 

Lascia il tuo commento

Accedi con Facebook Esci da Facebook

Attendere la pubblicazione del commento
Post in evidenza su Blogosfere