tunisia-hacker

هل تريد التفاعل مع هذه المساهمة؟ كل ما عليك هو إنشاء حساب جديد ببضع خطوات أو تسجيل الدخول للمتابعة.

منتدى القراصنة التونسيين العالمي


3 مشترك

    ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها

    MeLeK-J
    MeLeK-J
    مدير المنتدى
    مدير المنتدى


    عدد المساهمات : 57
    تاريخ التسجيل : 13/09/2009
    العمر : 34
    الموقع : http://top-sec.com/vb

    ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها Empty ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها

    مُساهمة من طرف MeLeK-J الإثنين سبتمبر 14, 2009 9:51 pm

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    دائما مع الجديد

    في منتدى الإبداعات

    و قسم العالم الخفي بأكمله

    ثغره جديدة في الإصدارات الأخيره

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]

    اكتشف مؤخراً ثغرة 0-Day في خدمة مشاركة الملفات SMB 2.0 بنظام ويندوز 7, ويندوز فيستا و
    ويندوز سيرفر 2008 تؤدي لحجب الخدمة (Denial of Service) عن بعد وتوقّف النظام عن العمل. استغلال الثغرة لا يتطلّب أي شروط سوى تفعيل خدمة مشاركة الملفات ولقد انتشر أكثر من استغلال للثغرة بشكل علني احداهم لمشروع ميتاسبلويت.
    يعود سبب الثغرة لخطأ برمجي عند قيام SRV2.SYS بمعالجة طلب المستخدم للاتصال بسيرفر مشاركة الملفات. حيث يقوم المهاجم بتزييف الهيدر المرسل بعد برمجته بطريقة خاصّة تمكّنه من استغلال الثغرة مما يؤدي لحدوث مشكلة بالنظام وتوقّفه عن العمل.
    أصابت الثغرة خدمة SMB 2.0 وهي خدمة مشاركة الملفات المستخدم في نظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 مع العلم أن كلّاً من ويندوز XP و ويندوز 2000 غير مصابين بهذه الثغرة.
    حسب إحدى التعليقات الواردة في مدوّنة مكتشف الثغرة (Laurent Gaffié) من المحتمل برمجة الاستغلال بطريقة أخرى تمكّننا من تشغيل Shellcode واختراق النظام عن بعد لتصبح الثغرة Remote Code Execution وتضع مايكروسوفت بموقف حرج جداً وليس Denial of Service فقط!
    بما أننا لا نستطيع القول يجب التحديث بأسرع وقت ممكن ولعدم وجود رد رسمي من شركة مايكروسوفت حتى تاريخ كتابة هذا الخبر نحن ننصح بالاعتماد على جدار ناري لحماية خدمة مشاركة الملفات وتحديد الأجهزة التي يمكن لها الاتصال بالمنفذ 455 ويفضّل تعطيل الخدمة إن أمكن!! حتى تصدر مايكروسوفت ترقيع للثغرة.


    الثغرة مكتوبه بالميتا اسبوليت

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذا الرابط]

    - الثغرة تحتاج إلى تفعيل المشاركة و أن يكون المنفذان 139 و 445 مفتوحان. هذه المنافذ يجب أن تكون مغلقة من ناحية الانترنت.

    -يمكن تعطيل الخدمة عبر الاتي:

    الكود:
    sc config lanmanworkstation depend= bowser/mrxsmb10/nsi
    sc config mrxsmb20 start= disabled

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]


    إنتهى بحمد الله
    الأن كلكم تفهمون الإختراق
    جاء دور التنفيذ
    كل شيء سهل فقط قليل من الجد و البحث
    إن شاء الله موضوع يفيدكم و لا تبخلوا على بالردود

    و أنا لن أبخل عليكم أبدا بمواضيع الإختراق ما دمتم تسجلون في المنتدى و تشجعوني

    [ندعوك للتسجيل في المنتدى أو التعريف بنفسك لمعاينة هذه الصورة]
    BIFROST
    BIFROST
    مدير المنتدى
    مدير المنتدى


    عدد المساهمات : 44
    تاريخ التسجيل : 14/09/2009
    الموقع : https://tunisia-hacker.7olm.org/

    ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها Empty رد: ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها

    مُساهمة من طرف BIFROST الإثنين سبتمبر 14, 2009 10:11 pm

    مشكور اخي مالك دمت لنا يا بطل لا تحرمنا من ابداعاتك اخي

    7amma
    7amma
    عضو مسجل
    عضو مسجل


    عدد المساهمات : 6
    تاريخ التسجيل : 29/09/2009

    ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها Empty رد: ثغرة جديده في Windows 7 / Windows Vista - إحذروا منها

    مُساهمة من طرف 7amma الخميس أكتوبر 08, 2009 5:52 am

    مشكور اخي

      الوقت/التاريخ الآن هو السبت سبتمبر 28, 2024 11:20 am