
Wyp³yn±³ polski exploit do Windows
27-12-2006, 09:34:37
W sieci pojawi³ siê przyk³adowy kod wykorzystuj±cy lukê DoS, pozwalaj±c na zawieszenie komputerów w sieci lokalnej.
B³±d polega na odwo³aniu siê do funkcji NetrWkstaUserEnum() z argumentem przewy¿szaj±cym maksymaln± warto¶æ pola MaxLen. W rezultacie svchost.exe zaczyna u¿ywaæ ca³± dostêpn± pamiêæ i zawiesza komputer.
Exploit zosta³ przetestowany z sukcesem na polskich wersjach Windows 2000 SP4 (z zainstalowanymi wszystkimi biuletynami bezpieczeñstwa) oraz Windows XP SP2.
Microsoft nie opublikowa³ jeszcze aktualizacji rozwi±zuj±cej problem. Tymczasowym zabezpieczeniem jest zablokowanie portów 139 oraz 445, ale w wyniku tego utraci siê mo¿liwo¶æ dzielenia plików w sieci lokalnej.

Autor: PIOTREK | Data: 27-12-2006, 11:59:34
Mam ten problem!! Oczekujê na jatkê Mirosftu!!


