Ergebnis 1 bis 8 von 8
  1. #1
    ٠•●• ॐ •●•٠ Avatar von meckl
    Registriert seit
    08.06.2007
    Beiträge
    749

    Standard Exploit demonstriert kritische Windows-LNK-Lücke

    Exploit demonstriert kritische Windows-LNK-Lücke

    -> Heise Security

    -> Exploit (Anleitung auf französisch)

    -> Microsoft Schutzmaßnahme


    Noch nicht getestet...

    cya meckl
    ♫ *´¨)
    ¸.•´¸.•*´¨) ¸.•*¨♫ ♪
    (¸.•´ (¸.• ♫ ♪ Psychedelic



  2. #2
    Fortgeschrittener
    Registriert seit
    13.07.2010
    Beiträge
    37

    Standard

    Spätestens in ein paar Tagen bringt Microdoof ein neues Update raus

  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    D3MEN (19.07.2010)

  4. #3

  5. #4
    ٠•●• ॐ •●•٠ Avatar von meckl
    Registriert seit
    08.06.2007
    Beiträge
    749

    Standard

    Zitat Zitat von affe22 Beitrag anzeigen
    Spätestens in ein paar Tagen bringt Microdoof ein neues Update raus
    Der Patch Day von Microsoft ist immer am zweiten Dienstag jedes Monats.
    Der letzte war am letzte Woche am 13.07. der nächste wird dann am 10.08. sein...
    ♫ *´¨)
    ¸.•´¸.•*´¨) ¸.•*¨♫ ♪
    (¸.•´ (¸.• ♫ ♪ Psychedelic



  6. #5
    Stanley Jobson
    Registriert seit
    27.07.2008
    Beiträge
    691

    Standard

    Ich teste es grade mal...
    Also es wird mir beim Debugger auch SUCKM3 from explorer.exe Mothafucker angezeigt..
    Nur wie sollte man über diese suckme Datei einen beliebiges Programm starten lassen?
    Und bei heise steht: "Der Schadcode lässt sich auch via WebDAV oder Netzwerkfreigaben über das Netz ausführen, er muss sich hierzu nicht auf einem lokalen Datenträger befinden".
    Wie wäre es mit Hamachi oder Tungle etc
    Geändert von Shadowstyle (19.07.2010 um 12:45 Uhr)


    I'm the one who will survive
    The ones you eat alive
    And nobody puts up a fight
    I'll do what I wanna do
    'Cause I wasn't built to lose..


  7. #6
    DateMake Dialer
    Registriert seit
    05.07.2010
    Beiträge
    100

    Standard

    In der Datei steht Programmcode, welcher diesen Text anzeigen lässt. Alternativ könntest du aber auch einen anderen Programmcode einfügen, z.b. zum adden von benutzern, zum downloaden und starten von backdoors usw.
    Der Code kann überall missbraucht werden, wo eine .lnk datei angezeigt wird.

  8. #7
    Der Jesus der Informatik
    Registriert seit
    01.12.2007
    Beiträge
    216

    Standard

    Die Lücke scheint auf W7 aber schon geschlossen zu sein.
    Nur auf meiner XP VM hats noch funktioniert.

    @Shadowstyle
    In der "dll.dll" steht der OutputDebugString aufruf, der diesen String im Debugger erscheinen lässt.
    Code:
    10001000  /$  8B4424 08             MOV EAX,DWORD PTR SS:[ESP+8]
    10001004  |.  83E8 01               SUB EAX,1
    10001007  |.  75 0B                 JNZ SHORT dlllol.10001014
    10001009  |.  68 20810010           PUSH  dlllol.10008120                 ;/String = "SUCKM3 FROM  EXPLORER.EXE MOTH4FUCKA #@!"
    1000100E  |.  FF15 00800010         CALL DWORD PTR  DS:[<&KERNEL32.OutputDebugStrin>; \OutputDebugStringA
    10001014  |>  B8 01000000           MOV EAX,1
    10001019  \.  C2 0C00               RETN 0C
    An Adresse 10001009 kannst du jetzt deinen eigenen Code assemblieren, der z.B. eine Website aufruft und Malware downloadet + ausführt etc. Eben all das, was deine ASM Skills so hergeben.

    Als Beispiel: Download: dll.rar | xup.in

    Habe ich grade zusammengebastelt. Ist natürlich nichts bösartiges. Nur ein kleiner Spaß.
    Einfach mit der alten dll.dll ersetzen.

    Stell mir grade vor was der nichtsahnende User für ein Gesicht macht wenn er einfach nur schauen will, was er so alles auf "C:\" rumliegen hat.

    Probierts mal aus ;D

    MfG DizzY_D






  9. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    Shadowstyle (20.07.2010)

  10. #8
    Richard Stallman Avatar von Sawyer
    Registriert seit
    26.07.2008
    Beiträge
    2.037

    Standard

    Eigentlich dachte ich immer, das bestimmte Lücken in den Aktuellen Windows-Versionen Simultan geschlossen werden. Aber das ist eben typisch für Microsoft...

Ähnliche Themen

  1. Kritische Sicherheitslücke im iPhone entdeckt
    Von Sawyer im Forum Globale News / Szene News
    Antworten: 1
    Letzter Beitrag: 04.02.2010, 12:35
  2. Microsoft: Kritische Sicherheitslücke im Internet Explorer
    Von kingweed im Forum Globale News / Szene News
    Antworten: 0
    Letzter Beitrag: 25.07.2009, 19:49
  3. Firefox Update schließt kritische Lücke
    Von Boarder im Forum Globale News / Szene News
    Antworten: 7
    Letzter Beitrag: 19.07.2009, 00:21
  4. kritische Lücke in Firefox 3.5
    Von reddragon1212 im Forum Globale News / Szene News
    Antworten: 27
    Letzter Beitrag: 16.07.2009, 12:39

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •