![]() |
|
|||||||
| Üye Ol | SSS | Sxe indir | Sosyal Gruplar | Takvim | Resim Galerisi | Etiketler | Bütün Forumları okunmuş kabul et |
Guncel Guvenlik Aciklari bölümünde DCE/RPC Hakkında konusu , ISS X-Force ekibinden Neel Mehta tarafından rapor edilen güvenlik açığı saldırganların sistemin kontrolünü ele geçirebilmesine izin veriyor. Problem DCE/RPC preprocessor de SMB Write ve AndX isteklerini tekrar birleştirirken sınır kontrolünün düzgün olarak yapılmamasından kaynaklanıyor. Snort tarafından monitör edilen bir ağa ...
![]() |
|
|
LinkBack | Konu Seçenekleri |
|
|
#1 (permalink) |
![]() E-Güven: (21/100)
|
DCE/RPC Hakkında
ISS X-Force ekibinden Neel Mehta tarafından rapor edilen güvenlik açığı saldırganların sistemin kontrolünü ele geçirebilmesine izin veriyor. Problem DCE/RPC preprocessor de SMB Write ve AndX isteklerini tekrar birleştirirken sınır kontrolünün düzgün olarak yapılmamasından kaynaklanıyor. Snort tarafından monitör edilen bir ağa özel paketler gönderip stack-tabanlı bir hafıza taşmasına yol açarak istenilen kod çalıştırılabiliyor. Çözüm: 2.6.1.3 sürümüne güncelleme yapın. Üretici firma beta kullanıcılarının DCE/RPC preprocessor’u kapatmasını tavsiye ediyor.
__________________
I'm back. something that never been done |
|
|
|