<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 17-letnia dziura w Windows</title>
	<atom:link href="http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/feed/" rel="self" type="application/rss+xml" />
	<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/</link>
	<description>groźne rzeczy schwytane w sieci...</description>
	<lastBuildDate>Thu, 17 May 2012 09:04:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.2</generator>
	<item>
		<title>By: &#187; Metasploitable &#8211; wirtualna maszynka do testowania exploitów i ataków przy pomocy metasploita -- Niebezpiecznik.pl --</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-7667</link>
		<dc:creator>&#187; Metasploitable &#8211; wirtualna maszynka do testowania exploitów i ataków przy pomocy metasploita -- Niebezpiecznik.pl --</dc:creator>
		<pubDate>Thu, 20 May 2010 10:45:12 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-7667</guid>
		<description>[...] korzysta z kilku technik do zdobycia praw administratora, jedną z nich jest opisywana przez nas 17 dziura w Windowsach znaleziona przez Tavisa Ormandego. Metasplolit w wersji 3.4.0 dorobił się także wsparcia dla [...]</description>
		<content:encoded><![CDATA[<p>[...] korzysta z kilku technik do zdobycia praw administratora, jedną z nich jest opisywana przez nas 17 dziura w Windowsach znaleziona przez Tavisa Ormandego. Metasplolit w wersji 3.4.0 dorobił się także wsparcia dla [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miotacz</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1982</link>
		<dc:creator>miotacz</dc:creator>
		<pubDate>Tue, 09 Feb 2010 08:50:14 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1982</guid>
		<description>@Gynvael Coldwind 
Dziękuje bardzo za pomoc faktycznie przyczyną błędu  była lokalizacja Windowsa, który to znajduje się w &quot;c:/windows.0&quot; a nie &quot;c:/windows&quot; więc exploit nie mógł znaleźć pliku bo go po prostu nie było  ...  Skopiowałem plik z windowsa i wkleiłem do &quot;C:\windows\system32\&quot; teraz chodzi bez problemu :)
...  Dziwi mnie jednak że aplikacja w trybie zgodności działała (ale to chyba sprawa tego ze  w trybie zgodności windows tłumaczy wszystkie instrukcje  i przekierowuje do właściwych plików )...
Jeszcze raz Serdecznie dziękuje Ci Za pomoc .</description>
		<content:encoded><![CDATA[<p>@Gynvael Coldwind<br />
Dziękuje bardzo za pomoc faktycznie przyczyną błędu  była lokalizacja Windowsa, który to znajduje się w &#8220;c:/windows.0&#8243; a nie &#8220;c:/windows&#8221; więc exploit nie mógł znaleźć pliku bo go po prostu nie było  &#8230;  Skopiowałem plik z windowsa i wkleiłem do &#8220;C:\windows\system32\&#8221; teraz chodzi bez problemu :)<br />
&#8230;  Dziwi mnie jednak że aplikacja w trybie zgodności działała (ale to chyba sprawa tego ze  w trybie zgodności windows tłumaczy wszystkie instrukcje  i przekierowuje do właściwych plików )&#8230;<br />
Jeszcze raz Serdecznie dziękuje Ci Za pomoc .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gynvael Coldwind</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1979</link>
		<dc:creator>Gynvael Coldwind</dc:creator>
		<pubDate>Mon, 08 Feb 2010 22:19:33 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1979</guid>
		<description>@miotacz
Z tego co widzę na screenie, to zgłaszany błąd wskazuje na nieznalezienie pliku &quot;C:\windows\system32\cmd.exe&quot; (http://msdn.microsoft.com/en-us/library/ms681382%28VS.85%29.aspx)
Sprawdź czy taki plik u Ciebie istnieje.
Jeżeli tak, sprawdź czy z konta gościa/etc go widać.
Ewentualnie zmień ścieżkę w exploicie na poprawną (np. możesz cmd.exe przerzucić do katalogu exploitu i zmienić ścieżkę tak aby na niego wskazywała (ścieżkę absolutną bym zalecał)).

Pozdrawiam :)</description>
		<content:encoded><![CDATA[<p>@miotacz<br />
Z tego co widzę na screenie, to zgłaszany błąd wskazuje na nieznalezienie pliku &#8220;C:\windows\system32\cmd.exe&#8221; (<a href="http://msdn.microsoft.com/en-us/library/ms681382%28VS.85%29.aspx" rel="nofollow">http://msdn.microsoft.com/en-us/library/ms681382%28VS.85%29.aspx</a>)<br />
Sprawdź czy taki plik u Ciebie istnieje.<br />
Jeżeli tak, sprawdź czy z konta gościa/etc go widać.<br />
Ewentualnie zmień ścieżkę w exploicie na poprawną (np. możesz cmd.exe przerzucić do katalogu exploitu i zmienić ścieżkę tak aby na niego wskazywała (ścieżkę absolutną bym zalecał)).</p>
<p>Pozdrawiam :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miotacz</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1973</link>
		<dc:creator>miotacz</dc:creator>
		<pubDate>Mon, 08 Feb 2010 18:47:32 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1973</guid>
		<description>@Gynvael Coldwind 
Sprawdzałem exploit na adminie potem na gościu,a następnie na założonym koncie z ograniczonymi prawami .
Na adminie w trybie zgodności z 95/98 działało . Na gościu i koncie z ograniczonymi prawami 0 efektu . 
Windowsa mam na 100 % 32&#039;u bitowego , może to wina procesora który jest 64 bitowy , lecz wątpię .
Command otwiera się bez problemu. w Menadżerze zadań wyświetla sie proces ntvdm.exe . Dorzucam jeszcze screen okienka bez trybu zgodności 
http://img12.imageshack.us/img12/4436/29644594.jpg</description>
		<content:encoded><![CDATA[<p>@Gynvael Coldwind<br />
Sprawdzałem exploit na adminie potem na gościu,a następnie na założonym koncie z ograniczonymi prawami .<br />
Na adminie w trybie zgodności z 95/98 działało . Na gościu i koncie z ograniczonymi prawami 0 efektu .<br />
Windowsa mam na 100 % 32&#8242;u bitowego , może to wina procesora który jest 64 bitowy , lecz wątpię .<br />
Command otwiera się bez problemu. w Menadżerze zadań wyświetla sie proces ntvdm.exe . Dorzucam jeszcze screen okienka bez trybu zgodności<br />
<a href="http://img12.imageshack.us/img12/4436/29644594.jpg" rel="nofollow">http://img12.imageshack.us/img12/4436/29644594.jpg</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gynvael Coldwind</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1957</link>
		<dc:creator>Gynvael Coldwind</dc:creator>
		<pubDate>Sun, 07 Feb 2010 11:40:09 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1957</guid>
		<description>@miotacz
Sprecyzujmy - nie tyle &quot;tryb zgodności&quot;, co NTVDM działający w trybie VM86, co jest standardem dla 32-bitowych systemów Windows z linii NT.
Co do konta gościa, przetestowałem, i u mnie NTVDM ładnie na koncie &quot;Guest&quot; działa (ofc najpierw to konto musiałem aktywować i usunąć z Local Policy &quot;Deny logon locally&quot;.
Tak więc prośba do Ciebie: 
1. Napisz jak dokładnie wykonałeś test exploitu.
2. Czy na pewno masz 32-bitowy Windows XP? 64-bitowy Windows XP, z przyczyn związanych z architekturą procesorów x86-64, nie może używać trybu vm86 (a dokładniej niemożliwy jest przeskok z long mode do vm86).
3. Sprawdź na koncie gościa czy możesz uruchomić command.com (w uruchom). Jeśli tak, to znaczy że NTVDM u ciebie jak najbardziej działa (polecam w &#039;Task Manager&#039; zobaczyć czy proces ntvdm.exe został uruchomiony)
4. W miarę możliwości, przetestuj to na nowo założonym koncie normalnego użytkownika (nie Guest).

Pozdrawiam ;&gt;</description>
		<content:encoded><![CDATA[<p>@miotacz<br />
Sprecyzujmy &#8211; nie tyle &#8220;tryb zgodności&#8221;, co NTVDM działający w trybie VM86, co jest standardem dla 32-bitowych systemów Windows z linii NT.<br />
Co do konta gościa, przetestowałem, i u mnie NTVDM ładnie na koncie &#8220;Guest&#8221; działa (ofc najpierw to konto musiałem aktywować i usunąć z Local Policy &#8220;Deny logon locally&#8221;.<br />
Tak więc prośba do Ciebie:<br />
1. Napisz jak dokładnie wykonałeś test exploitu.<br />
2. Czy na pewno masz 32-bitowy Windows XP? 64-bitowy Windows XP, z przyczyn związanych z architekturą procesorów x86-64, nie może używać trybu vm86 (a dokładniej niemożliwy jest przeskok z long mode do vm86).<br />
3. Sprawdź na koncie gościa czy możesz uruchomić command.com (w uruchom). Jeśli tak, to znaczy że NTVDM u ciebie jak najbardziej działa (polecam w &#8216;Task Manager&#8217; zobaczyć czy proces ntvdm.exe został uruchomiony)<br />
4. W miarę możliwości, przetestuj to na nowo założonym koncie normalnego użytkownika (nie Guest).</p>
<p>Pozdrawiam ;&gt;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: miotacz</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1954</link>
		<dc:creator>miotacz</dc:creator>
		<pubDate>Sat, 06 Feb 2010 22:50:54 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1954</guid>
		<description>Aby skorzystać z exploita potrzebny jest dostę do 16 bitowego trybu zgodności  czyli np z windowsem 95 albo 98 niestety u mnie w xp nie da się ustawić na koncie gościa trybu zgodności więc exploit jest bezużyteczny .</description>
		<content:encoded><![CDATA[<p>Aby skorzystać z exploita potrzebny jest dostę do 16 bitowego trybu zgodności  czyli np z windowsem 95 albo 98 niestety u mnie w xp nie da się ustawić na koncie gościa trybu zgodności więc exploit jest bezużyteczny .</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: SuperDaemon</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1566</link>
		<dc:creator>SuperDaemon</dc:creator>
		<pubDate>Mon, 25 Jan 2010 08:35:04 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1566</guid>
		<description>Exploit Działa, potwierdzam ;)</description>
		<content:encoded><![CDATA[<p>Exploit Działa, potwierdzam ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Abery</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1486</link>
		<dc:creator>Abery</dc:creator>
		<pubDate>Fri, 22 Jan 2010 07:11:48 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1486</guid>
		<description>Ha, to jest kod małej Sadako, w końcu to Ring 0! Niedługo usłyszymy o tym jak mała dziewczyna zabija ludzi wychodząc z ekranów...</description>
		<content:encoded><![CDATA[<p>Ha, to jest kod małej Sadako, w końcu to Ring 0! Niedługo usłyszymy o tym jak mała dziewczyna zabija ludzi wychodząc z ekranów&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Piotr Konieczny</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1467</link>
		<dc:creator>Piotr Konieczny</dc:creator>
		<pubDate>Thu, 21 Jan 2010 18:01:39 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1467</guid>
		<description>To ja do dyskusji o wyższości systemu A nad B dorzucę te dwa błędy:

http://news.zdnet.com/2100-9595_22-332141.html
http://www.theregister.co.uk/2008/05/21/massive_debian_openssl_hangover/

 ;-)</description>
		<content:encoded><![CDATA[<p>To ja do dyskusji o wyższości systemu A nad B dorzucę te dwa błędy:</p>
<p><a href="http://news.zdnet.com/2100-9595_22-332141.html" rel="nofollow">http://news.zdnet.com/2100-9595_22-332141.html</a><br />
<a href="http://www.theregister.co.uk/2008/05/21/massive_debian_openssl_hangover/" rel="nofollow">http://www.theregister.co.uk/2008/05/21/massive_debian_openssl_hangover/</a></p>
<p> ;-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Gynvael Coldwind</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1458</link>
		<dc:creator>Gynvael Coldwind</dc:creator>
		<pubDate>Thu, 21 Jan 2010 10:29:15 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1458</guid>
		<description>@hiciu
13 dni temu - http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689
(znalezione btw przez dwóch polaków - Maksymiliana Arciemowicza i sp3x&#039;a)

@AnnonymousUser
Nadawać się nadają, po prostu nie spełniają kryterium &quot;w ciągu ostatniego pół roku nie znaleziono żadnej luki bezpieczeństwa&quot;.
W związku z powyższym w stwierdzeniu z 3ciego postu:
&quot;Wszelkie luki w Windowsach były, są i będą rzeczą naturalną, kto chce mieć lepiej zabezpieczoną sieć, korzysta z innych dostępnych rozwiązań…&quot;
za &quot;Windows&quot; można wstawić dowolny system operacyjny, a po za tym trudnością będzie znaleźć &quot;dostępne rozwiązanie&quot; które nie ma luk bezpieczeństwa.</description>
		<content:encoded><![CDATA[<p>@hiciu<br />
13 dni temu &#8211; <a href="http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689" rel="nofollow">http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-0689</a><br />
(znalezione btw przez dwóch polaków &#8211; Maksymiliana Arciemowicza i sp3x&#8217;a)</p>
<p>@AnnonymousUser<br />
Nadawać się nadają, po prostu nie spełniają kryterium &#8220;w ciągu ostatniego pół roku nie znaleziono żadnej luki bezpieczeństwa&#8221;.<br />
W związku z powyższym w stwierdzeniu z 3ciego postu:<br />
&#8220;Wszelkie luki w Windowsach były, są i będą rzeczą naturalną, kto chce mieć lepiej zabezpieczoną sieć, korzysta z innych dostępnych rozwiązań…&#8221;<br />
za &#8220;Windows&#8221; można wstawić dowolny system operacyjny, a po za tym trudnością będzie znaleźć &#8220;dostępne rozwiązanie&#8221; które nie ma luk bezpieczeństwa.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: hiciu</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1456</link>
		<dc:creator>hiciu</dc:creator>
		<pubDate>Thu, 21 Jan 2010 08:00:57 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1456</guid>
		<description>@Gynvael Coldwind: OpenBSD? Nie, nie jestem pewien. http://www.openbsd.org/security.html</description>
		<content:encoded><![CDATA[<p>@Gynvael Coldwind: OpenBSD? Nie, nie jestem pewien. <a href="http://www.openbsd.org/security.html" rel="nofollow">http://www.openbsd.org/security.html</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: antek</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1455</link>
		<dc:creator>antek</dc:creator>
		<pubDate>Thu, 21 Jan 2010 07:52:00 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1455</guid>
		<description>Nie *każdym* systemie, ale na *każdym 32bitowym*, więc wszystkie 64bitowe edycje Windowsów są bezpieczne (jeśli chodzi o tego buga przynajmniej).</description>
		<content:encoded><![CDATA[<p>Nie *każdym* systemie, ale na *każdym 32bitowym*, więc wszystkie 64bitowe edycje Windowsów są bezpieczne (jeśli chodzi o tego buga przynajmniej).</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: matipl</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1454</link>
		<dc:creator>matipl</dc:creator>
		<pubDate>Thu, 21 Jan 2010 07:32:02 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1454</guid>
		<description>@morr: przykład z BSD zupełnie nieadekwatny do sytuacji z MS.
Równie dobrze większość &quot;zwieszek aplikacji&quot; można podpiąć wtedy pod słowo &quot;bug&quot; ;)</description>
		<content:encoded><![CDATA[<p>@morr: przykład z BSD zupełnie nieadekwatny do sytuacji z MS.<br />
Równie dobrze większość &#8220;zwieszek aplikacji&#8221; można podpiąć wtedy pod słowo &#8220;bug&#8221; ;)</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AnnonymousUser</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1453</link>
		<dc:creator>AnnonymousUser</dc:creator>
		<pubDate>Thu, 21 Jan 2010 00:08:44 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1453</guid>
		<description>A tak przy okazji, wiecie drodzy niebezpiecznicy, że nowy system komputeryzacji dla naszego kochanego ZUS&#039;u jest robiony pod DOS&#039;a właśnie?? Hę? Takie rzeczy tylko w... Polsce. :(</description>
		<content:encoded><![CDATA[<p>A tak przy okazji, wiecie drodzy niebezpiecznicy, że nowy system komputeryzacji dla naszego kochanego ZUS&#8217;u jest robiony pod DOS&#8217;a właśnie?? Hę? Takie rzeczy tylko w&#8230; Polsce. :(</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: AnnonymousUser</title>
		<link>http://niebezpiecznik.pl/post/17-letnia-dziura-w-windows-0day-vdm/#comment-1452</link>
		<dc:creator>AnnonymousUser</dc:creator>
		<pubDate>Wed, 20 Jan 2010 23:40:47 +0000</pubDate>
		<guid isPermaLink="false">http://niebezpiecznik.pl/?p=1099#comment-1452</guid>
		<description>@Gynvael Coldwind
a czemuż to rozwiązania, które przytoczyłeś nie nadają się do zastosowań desktopowo-serverowych wg Ciebie??

@Marian
nikt nie mówi tu o rozwiązaniach bez skazy, wiadomo natomiast i to już wie każdy, że Windowsy były, są i będą najbardziej podatne na ataki, nawet jeśli tylko z powodu swej popularności...</description>
		<content:encoded><![CDATA[<p>@Gynvael Coldwind<br />
a czemuż to rozwiązania, które przytoczyłeś nie nadają się do zastosowań desktopowo-serverowych wg Ciebie??</p>
<p>@Marian<br />
nikt nie mówi tu o rozwiązaniach bez skazy, wiadomo natomiast i to już wie każdy, że Windowsy były, są i będą najbardziej podatne na ataki, nawet jeśli tylko z powodu swej popularności&#8230;</p>
]]></content:encoded>
	</item>
</channel>
</rss>

