[Vuln] MS04-028 - Is deze zo te ondermijnen?

Pagina: 1
Acties:

  • Xenium
  • Registratie: December 2003
  • Laatst online: 04-07-2024
nieuws: Exploits ontdekt voor JPEG-bug in Windows <== In dat artikel praten ze over een exploit die de gebruiker X aanmaakt. Wat gebeurd er nou als je nu zelf al een gebruiker X aan maakt op je comp? Zou hij dan een andere naam gebruike?

Ik weet dat dit enkeld een Laten zien dat het kan versie is maar het is toch mogelijk of zie ik dit nou helemaal verkeerd?

Wat denken jullie daarover?

Verwijderd

Als ze een demo van die exploit maken met gebruiker 'Y' ben je weer het haasje - en als je dat blijft volhouden heb je dadelijk nog meer dummy users dan bestanden...

Verwijderd

Ik weet dat dit enkeld een Laten zien dat het kan versie is maar het is toch mogelijk of zie ik dit nou helemaal verkeerd?
Helaas, daar crasht m'n languageheuristics engine toch op. :P
Met andere woorden: die zin is niet echt duidelijk, wat meer interpunctie zou al veel verklaren volgens mij. ;)

Ik denk toch dat het handiger kan, deze vulnerability omzeilen. :)

-Draai WindowsUpdate, deze adresseert je kwetsbare MS producten.
-Draai de tool van ISC - deze spoort andere kwetsbare producten op.
-Zorg ervoor dat je een virusscanner draait die heuristics heeft voor de hierop gebaseerde exploits, of stamp je vendor onder z'n reet en zeg dat ie daar eens mee moet beginnen. ;)

Zorg er ook voor dat je virusscanner zelf niet kwetsbaar is, Norton producten zijn kwetsbaar en Frisk heeft inmiddels een nieuwe versie van F-Prot gereleased waarbij de vulnerability niet meer aanwezig is. :)

Edit: Titel nog een beetje aangepast.

[ Voor 3% gewijzigd door Verwijderd op 25-09-2004 21:10 ]


  • Xenium
  • Registratie: December 2003
  • Laatst online: 04-07-2024
Verwijderd schreef op 25 september 2004 @ 21:09:
[...]

Helaas, daar crasht m'n languageheuristics engine toch op. :P
Met andere woorden: die zin is niet echt duidelijk, wat meer interpunctie zou al veel verklaren volgens mij. ;)

Ik denk toch dat het handiger kan, deze vulnerability omzeilen. :)

-Draai WindowsUpdate, deze adresseert je kwetsbare MS producten.
-Draai de tool van ISC - deze spoort andere kwetsbare producten op.
-Zorg ervoor dat je een virusscanner draait die heuristics heeft voor de hierop gebaseerde exploits, of stamp je vendor onder z'n reet en zeg dat ie daar eens mee moet beginnen. ;)

Zorg er ook voor dat je virusscanner zelf niet kwetsbaar is, Norton producten zijn kwetsbaar en Frisk heeft inmiddels een nieuwe versie van F-Prot gereleased waarbij de vulnerability niet meer aanwezig is. :)

Edit: Titel nog een beetje aangepast.
Thx :7