Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
Переполнение буфера в службе Print Spooler в Microsoft Windows
 
Обсуждение статьи Переполнение буфера в службе Print Spooler в Microsoft Windows
 
что-то в этом месяце много исправлений...
 
Я так понимаю, удалённо можно поиметь комп если принтер расшарен или это не важно?
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Хоть удаленно, хоть локально - и принтер в дауне. Неделю-две назад уже использовалось.
 
Fenrir, Что есть експлоит?
 
Прямо-таки хитпарад REMOTE LOCAL SYSTEM CODE EXEC VULNS.
 
ымда.
 
> Я так понимаю, удалённо можно поиметь комп если принтер расшарен или это не важно?

Служба spooler поднята по умолчанию.
 
Блин
 
Цитата
r00t пишет:
> Я так понимаю, удалённо можно поиметь комп если принтер расшарен или это не важно?

Служба spooler поднята по умолчанию.
Но разве она по умолчанию доступна из сети? Порты она никакие в сеть не светит вроде....
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Цитата
Shanker пишет:

Но разве она по умолчанию доступна из сети? Порты она никакие в сеть не светит вроде....
RPC, named pipes ...

Судя по адвайзори опасность удаленного выполнения кода грозит всем W2k и XP до SP2, на XP SP2 и W2k3 возможен удаленный только DoS, если расшарен принтер, либо локальный DoS.
 
она по SMB доступна
 
так есть для этих целей эксплоит?!
 
угу, где-то валялся, я видел :)
 
А где можно посмотреть на эксплойт ?
 
мля... а так хочется эксплойтик под sp2.. запарили у нас в локалке sp2 ставить ((
Страницы: 1
Читают тему