منتديات بعد حيي

منتديات بعد حيي (https://www.b3b7.com/vb/index.php)
-   منتدى الكمبيوتر والإنترنت - وتطوير المنتديات (https://www.b3b7.com/vb/forumdisplay.php?f=98)
-   -   ثغرة 0-Day في ويندوز 7 و فيستا تؤدي لحجب الخدمة عن بعد (https://www.b3b7.com/vb/showthread.php?t=51681)

مخاوي الكيبورد 09-10-2009 02:25 AM

ثغرة 0-Day في ويندوز 7 و فيستا تؤدي لحجب الخدمة عن بعد
 
اكتشف مؤخراً ثغرة 0-Day في خدمة مشاركة الملفات SMB 2.0 بنظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 تؤدي لحجب الخدمة (Denial of Service) عن بعد وتوقّف النظام عن العمل. استغلال الثغرة لا يتطلّب أي شروط سوى تفعيل خدمة مشاركة الملفات ولقد انتشر أكثر من استغلال للثغرة بشكل علني احداهم لمشروع ميتاسبلويت.
http://www.b3b7.com/vb/imgcache/40313.imgcache.png

يعود سبب الثغرة لخطأ برمجي عند قيام SRV2.SYS بمعالجة طلب المستخدم للاتصال بسيرفر مشاركة الملفات. حيث يقوم المهاجم بتزييف الهيدر المرسل بعد برمجته بطريقة خاصّة تمكّنه من استغلال الثغرة مما يؤدي لحدوث مشكلة بالنظام وتوقّفه عن العمل.
أصابت الثغرة خدمة SMB 2.0 وهي خدمة مشاركة الملفات المستخدم في نظام ويندوز 7, ويندوز فيستا و ويندوز سيرفر 2008 مع العلم أن كلّاً من ويندوز XP و ويندوز 2000 غير مصابين بهذه الثغرة.
حسب إحدى التعليقات الواردة في مدوّنة مكتشف الثغرة (Laurent Gaffié) من المحتمل برمجة الاستغلال بطريقة أخرى تمكّننا من تشغيل ****************lcode واختراق النظام عن بعد لتصبح الثغرة Remote Code Execution وتضع مايكروسوفت بموقف حرج جداً وليس Denial of Service فقط!
بما أننا لا نستطيع القول يجب التحديث بأسرع وقت ممكن ولعدم وجود رد رسمي من شركة مايكروسوفت حتى تاريخ كتابة هذا الخبر نحن ننصح بالاعتماد على جدار ناري لحماية خدمة مشاركة الملفات وتحديد الأجهزة التي يمكن لها الاتصال بالمنفذ 455 ويفضّل تعطيل الخدمة إن أمكن!! حتى تصدر مايكروسوفت ترقيع للثغرة.

لمزيد من المعلومات: Laurent Gaffié blog - CVE-2009-3103
استغلال الثغرة لمشروع ميتاسبلويت: smb2_negotiate_pidhigh.rb


تقريبا هذي اول ثغرة نزلت بالنظام الجديد لشركة مايكسروفت
وتعد الثغرة خطيرة نوعا ما لانها تودي لحجب الخدمه او Denial of Service
والميتا سبلوت هو مشروع لأستغلال ثغرات الانظمة للي مايعرفون ايش هو !

./ مخاوي

اسير الروح 09-10-2009 02:33 AM

اشكرك مخاوي الكيبورد
على المشاركه المفيده والتوضيح الواضح

تحياتي لك

طروادا 09-10-2009 08:30 AM

وربي جهاز مركب عليه ونيدوز 7الحين اروح ارجع للكس بي:m9asmilies-com: الله يعيننا على الفرمته
اخوي مخاوي تسلم يمينك على الخبريه دي
ما ننحرم من ابداعك يارب

مخاوي الكيبورد 09-10-2009 01:42 PM

اقتباس:

المشاركة الأصلية كتبت بواسطة طروادا (المشاركة 635125)
وربي جهاز مركب عليه ونيدوز 7الحين اروح ارجع للكس بي:m9asmilies-com: الله يعيننا على الفرمته
اخوي مخاوي تسلم يمينك على الخبريه دي
ما ننحرم من ابداعك يارب

اهلين طروادا ..
نفس المشكلة لان كما للويندوز 7 اكتشفت ثغرة
للويندوز xp اكتشفت ثغرات :)
يعني الـ xp ماهو حل ولا اي نوع من انظمة الويندوز حل ..

احـزان 09-10-2009 02:18 PM

الله يسستر بس


يعطيك العافيه ع الخبريه


الساعة الآن 06:25 AM.

Powered by vBulletin® Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. TranZ By Almuhajir
HêĽм √ 3.2 OPS BY: ! ωαнαм ! © 2010

mamnoa 5.0 by Abdulrahman Al-Rowaily