مايكروسوفت: ثغرة في محرّك تقديم الرّسوم
الكاتب: بشار | يوم: 05 يناير, 2011 | التعليقات: 6 | القراءات: - عدد المشاهدات 7٬180
أعلنت شركة مايكروسوفت عن وجود ثغرة في محرّك تقديم الرّسوم قد تقود إلى تنفيذ كود عن بعد. المهاجم من خلال استغلاله لهذه الثّغرة يستطيع تثبيت برامج، عرض، تغيير، أو حذف بيانات، انشاء حسابات جديدة بصلاحيّات كاملة. إذا كان المستخدم يستخدم حساب لديه صلاحيّات أقل من صلاحيّات المدير فإنّ الإستغلال سيكون خطره أقل.
هذه الثّغرة موجود في أنظمة فيستا، 2003 سرفر و2008 سرفر، و ويندوز اكس بي.
أنظمة ويندوز 7 و ويندوز 2008 R2 لا تحتوي على هذه الثّغرة.
مشروع ميتاسبلويت أطلق استغلال لهذه الثّغرة يمكن الاطلاع عليه هنا وتفاصيل حول الثّغرة على صيغة شرائح بامتداد pdf يمكن الحصول عليها من هنا
يمكن استخدام EMET في التّصدي لهذه الثّغرة لحين اصدار مايكروسوفت لترقيع.
بشار ماجستير نظم معلومات. مهندس أنظمة يمتلك خبرة في إدارة أنظمة ويندوز ولينكس. باحث ومختصص في مجال أنظمة المعلومات، معالجة الحوادث الأمنيّة، تحليل الإختراقات الأمنيّة، وفحصوصات الاختراق. حاصل على العديد من الشهادات الأمنيّة. عضو في مجلس استشاريّي معهد سانز لأمن المعلومات.
التعليقات:
اترك تعليقاً | عدد التعليقات: (6)
[…] This post was mentioned on Twitter by AllBlogs. AllBlogs said: مايكروسوفت: ثغرة في محرّك تقديم الرّسوم: أعلنت شركة مايكروسوفت عن وجود ثغرة في محرّك تقديم الرّسوم قد تقود إلى ت… http://bit.ly/dSyiqW […]
اين الاستغلال ما شفت اي كود في الملف المرفق
الملف يحتوي على الشّرائح فقط. الاستغلال موجود على موقع ميتاسبلويت. رابط الاستغلال موجود في المقال.
تم استخدام التغرة
ولكن لم احصل على اتصال
لقد نتج ملف بامتداد .doc فتحت على بيئة ويندوز على نفس الشبكة طبعا
وندوز سفن
والوورد الي عندي 2003
لكن على الفاضي ما اتصل بالشل ولا شي
ممكن الها تفسير ؟
صبري بالبداية الأخ بشار وضح عدم اشتغال الثغرة على Win7 و win 2008 .
ايضا الثغرة ليست في برنامج word او بملف الـ doc و لكن حسب اطلاعي على كود metasploit module من الواضح انه الثغرة تستغل خطاء في معالجة عرض المصغر للملفات” thumbnails ” عن استخدام ملف صورة مصغرة bitmap يحتوي على biClrUsed بقيمة سالبة ايضا اشتغال الثغرة يكون بشكل اوتمتيكي من غير فتح الملف المصاب فقط عند فتح المجلد الذي يحتوي على الملف في حاله Thumbnails View 🙂
فهي ثغرة مشابه نوعا ما لثغرة lnk shortuct في طريق عملها و ارجو ان يكون اتضح الأمر لديك .
حبيبي احمد شكرا لتوضيح ما كنت منتبه
بس انا لما عملت اكسبوليت للتغرة نتج عندي ملف امتداده دوك
يعني بفتح على الووورد
ياريت لو تتاكد انتا وتشوف انه كلامي صحيح ولا لاء