Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1 2 След.
RSS
Переполнение буфера в DHCP клиенте в Microsoft Windows
 
Обсуждение статьи Переполнение буфера в DHCP клиенте в Microsoft Windows
 
да чтоб их.... :sensored:
 
И много народа нуждается в DHCP? Я уже года 2 как клиента этой службы вырубил на винде
"Красота - как специи, которые хорошую еду делают ещё вкуснее, а без еды есть невозможно."
 
Комната страха от Майкрософт: Тёмный виндовс и кругом баги и грабли  :o
 
Shanker
Если исключить все единичные компы, даже те, кому провайдер выдаёт адрес динамически, то большинство :)
В локалках они бывают десятками и даже сотнями.
 
А как насчет пользователей кабельных модемов и сетей?
Все они получают адрес по DHCP.
В одном только Киеве таких пользователей десятки тысяч. (я в том числе)
Так что дырка серьезная. Ждем сплойты. Верим в чудо.
 
[quote]Ждем сплойты. Верим в чудо.

Ставим патчи и всё ОК.
 
Ну и где эти защитники мастдая? епть теперь под угрозой 10-к сегментов в каждом больше 100 компов :( ЕПть утопал ставить WSUS...

P.S. А вот потом мля еще и окжется, что очередной патчик ломает HP драйвера для принтера или накрывает медным тазом антивирус...  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored:  :sensored: micro$oft бл :sensored:   :sensored:  :sensored:  :sensored:  :sensored:  :sensored:
 
Мдя, а сплоит серьезный будет, на все винды, тут даже фаервол не поможет.. хм ну тока если его заточить DHCP только с конкретного IP брать...
то Pavel S "Воле кабель" абзац
 
Цитата
И много народа нуждается в DHCP? Я уже года 2 как клиента этой службы вырубил на винде
сразу видно чувака не обремененного знаниями
 
Цитата
Shanker пишет:
И много народа нуждается в DHCP? Я уже года 2 как клиента этой службы вырубил на винде
Правильно,  ты ж не админ.
 
Мнда... :) Это уже даже не смешно... Узайте фрюху и будет счастье ;)
 
Цитата
Kalashmat пишет:
Ну и где эти защитники мастдая?

Сорри за офтоп:
В сосседнем треде  ;)  ;)  ;)

http://www.securitylab.ru/forum/read.php?FID=22&TID=26993

Аш пена из их рта летит ....  :D  :D  :D

По теме:
Да, сегодня черная среда не только M$, но и админов крупных вынь сетей.
Бог им в помощь, что-бы накатываемые патчики что-то снова не положили.
 
Если на роутере запереть доступ из внешки, можно переконтоваться до обновления, кстати ВСУС не все качает... Главное чтобы внутриорганизоционные скрипт киддисы не активировались, да какой-нить умник не протащил мудем в кармане с собой.
 
2 Shanker
умри карикатура !
 
OFFTOP
Цитата
edwin пишет:
В сосседнем треде
Приглашение наведаться покидаться тапками ?  :D
Цитата
edwin пишет:
Аш пена из их рта летит
Захлебнулись походу ;)
/OFFTOP

Плохо для больший сетей без управлямых свичей.
На управляемых можно зафильтровать дхцп-ответы не от валидных серверов.
 
даже управляемые свичаи можна надуть.
послать арп-ответ чтобы вызвать "конфликт айпи" а потом не дожидаясь запроса посылать дхцп-ответы с заданным src_ip и src_mac
таким макаром можна ломануть любую венду в пределах подсети, былоб желание
будем надеяца что у шарящих злодеев желания не будет, хотя наказать в очередной раз виндузятников так руки и чешуца  :D
 
:sensored:  уберите этот банер который рекламирует безопасность микрософта
на этом сайте это очень смешно смотрится =)
они сами не видят чтоли? тут всё не в винды пользу
 
Цитата
Гость пишет:
посылать дхцп-ответы с заданным src_ip и src_mac
Обпосылайся. Свич не пропустит твой ложный ответ при привязке МАСа к порту, а пропуск дхцп-ответов должен идти только с МАКа валидного сервера.
Такая связка должна защитить.

А так, как написал ты, еще и подставишься ;)
 
Кстати, в очередной раз уязвимость не относится к Windows98SE ;)
Страницы: 1 2 След.
Читают тему