Сохранен 29
https://2ch.hk/news/res/4080656.html
Прошлые домены не функционирует! Используйте адрес ARHIVACH.VC.
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

Найден способ захватить Windows с помощью лишнего пробела.

 Аноним 20/11/18 Втр 15:23:46 #1 №4080656 
Найден способ захватить Windows с помощью лишнего пробела.

С помощью подделки системных папок Windows можно получить права администратора.

Некорректная интерпретация пути к определенным папкам в Windows позволяет обходить защитные механизмы и фильтры наименований, так что у потенциального злоумышленника появляется возможность производить локальный захват DLL.

Автопривилегированность.

Эксперт по информационной безопасности Дэвид Уэллс (David Wells) обнаружил новый, по его мнению, способ обходить функцию контроля учетных записей в Windows — UAC.

UAC — это компонент операционных систем Microsoft, который запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Данный компонент ограничивает привилегии той или иной программы в системе на уровне рядового пользователя до тех пор, пока администратор не разрешит повысить данные привилегии.

Некоторые программы имеют возможность автоматически повышать собственные привилегии. Чтобы предотвратить инциденты, Windows осуществляет серию дополнительных проверок безопасности так, предоставляя возможность автоматического повышения привилегий только избранной группе доверенных программ.

Такие программы должны обладать особой конфигурацией и надлежащей цифровой подписью, гарантирующей подлинность. Кроме того, они должны запускаться из доверенной папки, например, C:\Windows\System32.

Как работает уязвимость.

Уэллс обнаружил, что собственная система идентификации приложений Windows — appinfo.dll — использует API RtlPrefixUnicodeString для проверки, начинается ли путь запускаемого приложения с C:\Windows\System32\.

Затем исследователь создал папку с названием C:\Windows \ (с пробелом после Windows). Просто так, средствами проводника Windows этого не сделать — операционная система не любит такие названия, вдобавок оно не пройдет проверку RtlPrefixUnicodeString.

Однако с помощью API CreateDirectory, с добавлением последовательности символов \\?\ к началу Уэллсу удалось добиться создания папки с некоректным названием, а также организовать внутри нее подкаталог System32 (C:\Windows \System32).

Уэллс затем скопировал в нее файл winSAT.exe — доверенное приложение, которому разрешено автоматическое повышение привилегий.

И тут обнаружилось, что appinfo.dll совершенно спокойно конвертирует путь C:\Windows \System32\winSAT.exe в обычный C:\Windows\System32\winSAT.exe, и UAC никак не реагирует на существование несанкционированного пробела.

В дальнейшем, как выясняется, все дополнительные проверки спокойно «проглатывают» путь с пробелом, и копия winSAT.exe, располагающаяся в некорректной папке получает от appinfo.dll повышенные привилегии.

После этого эксперт поместил в папку C:\Windows \System32\ фальшивый файл WINMM.dll, содержащий вредоносный код; этот файл импортируется winSAT.ee, так что происходит локальный захват DLL — динамически подключаемой библиотеки для, позволяющей многократно использовать различные программные приложения.

Комментарий эксперта.

«Тут, похоже, наблюдается целая комбинация ошибок в различных компонентах Windows, которые могут представлять угрозу, только если знать, как их комбинировать, — полагает Михаил Зайцев, эксперт по информационной безопасности компании SEC Consult Services. — Хотелось бы надеяться, что Microsoft довольно быстро обратит внимание на этот способ обхода механизмов защиты Windows, поскольку пока сценарий атак с помощью этого метода выглядит вполне реалистичным».

http://www.cnews.ru/news/top/2018-11-20_najden_sposob_zahvatit_windows_s_pomoshchyu_lishnego
Аноним 20/11/18 Втр 15:32:56 #2 №4080713     RRRAGE! 2 
Швиндоус самая дырявая ОС которую придумало человечество со времён Иисуса. Даже динозавры это знали. Индусы никогда не делают нормальную винду, пока не начнут распространять эту ОС с открытом кодом в бесплатном виде. Как шлинукс.
Аноним 20/11/18 Втр 15:43:05 #3 №4080785     RRRAGE! 1 
7a0.jpg
>>4080656 (OP)
>UAC
Аноним 20/11/18 Втр 15:46:08 #4 №4080808     RRRAGE! 9 
15423680522730.jpg
Не пердоликсом же пользоваться. А то можно и либералошизу получить от такой швабодки
Аноним 20/11/18 Втр 15:48:26 #5 №4080826     RRRAGE! 0 
>>4080808
Двачую, пользовался пердоликсом, теперь голоса в голове требуют постить фотожопу навального в ньюсаче.
Аноним 20/11/18 Втр 15:51:28 #6 №4080851     RRRAGE! 1 
>>4080826
Но там ведь нет фотожопа.
Аноним 20/11/18 Втр 15:58:42 #7 №4080887     RRRAGE! 1 
>>4080656 (OP)
> Винда
> сидеть не из под админа с отключенной в пизду уак
Ну реально же эта пизда бесит своими постоянными подтверждениями каждого клика мышью на столько что ее вырубают нахер сразу же после установки винды.
Аноним 20/11/18 Втр 16:03:25 #8 №4080922 
так бля, где пруфы
создаю так чтоли через апи \\?\C:/Windows ?
Аноним 20/11/18 Втр 16:07:05 #9 №4080936     RRRAGE! 0 
>>4080851
Правильно, ведь линуксопидорашки пользуются гимпом
Аноним 20/11/18 Втр 16:11:19 #10 №4080976 
на гитхабе уже почистили суки
Аноним 20/11/18 Втр 16:14:03 #11 №4081001 
ебаные погромисты пиздоразды блядь нихуя не делают клацая по клаве и получаю сто тыщ когда учитель УЧИТЕЛЬ БЛЯДЬ КОТОРЫЙ ТЕБЯ УЧИТ ЖИЗНИ И ДЕЗИНФИЦИРОВАТЬ ФУНКЦИИ получает 15к охуеть справедливость а ну пошли на хуй со своим срыночком обосанным
Аноним 20/11/18 Втр 16:20:57 #12 №4081034 
https://github.com/tenable/poc
Аноним 20/11/18 Втр 16:28:47 #13 №4081091     RRRAGE! 0 
>>4080976
потому что гитхаб был куплен угадай кем
Аноним 20/11/18 Втр 16:31:38 #14 №4081113 DELETED    RRRAGE! 1 
Пишите это имя вот так: АлексПыняЛобстерСисян
Аноним 20/11/18 Втр 16:32:02 #15 №4081119 
>>4080922
\\?\C:/Windows / вроде как
Аноним 20/11/18 Втр 16:36:07 #16 №4081153     RRRAGE! 0 
>>4080808
Сказало быдло не способное установить убунту.
Аноним 20/11/18 Втр 16:36:50 #17 №4081158 
>>4081119
через cmd
md "\\?\c:\Windows \"
Аноним 20/11/18 Втр 16:51:24 #18 №4081267 
TEaBxkdWqu0.jpg
Господи, любой школьник эту фекальню может взломать.
>обнаружил новый, по его мнению, способ обходить функцию контроля учетных записей в Windows — UAC.
нихуя не новый, у меня деды так взлымывали пентагон

Аноним 20/11/18 Втр 16:51:53 #19 №4081278 
>>4081153
Зато он винду спиздил и доволен.
Аноним 20/11/18 Втр 16:55:37 #20 №4081317     RRRAGE! 0 
>>4080713
Если Жму-пинус внезапно станет массовым и заглядывать в код там начнут не три с половиной пердолика, ты охуеешь от вала подобных новостей про свою любимую консолечку.
Аноним 20/11/18 Втр 18:40:26 #21 №4082130     RRRAGE! 0 
>>4080713
>Швиндоус самая дырявая ОС которую придумало человечество со времён Иисуса. Даже динозавры это знали.
Да.
Но это единственная ОС. Другой нет.

Понятно что в теории есть устаревшее говно типа ДОСа, ОС\2, Линукса, Юникса и прочего текстового отстоя с тормозами, отсутствием драйверов, перегревом, несовместимостью всего со всем, чтением мануалов, ручной правкой конфигов и прочими пакетами.
А нормальная ОСь только одна. Увы.
Аноним 20/11/18 Втр 18:42:07 #22 №4082143     RRRAGE! 0 
>>4082130
Жирно-зелено
Аноним 20/11/18 Втр 18:48:12 #23 №4082190 
>>4082143
>Жирно-зелено
Да ну? Точно жирно? Значит если я зайду сейчас в стимсурвей, то не увижу там ОДИН процент юзеров этого кала? Учитывая что Валв в стиме пытается активно продвинуть линукс. Иначе был бы ноль.
Аноним 20/11/18 Втр 18:49:54 #24 №4082204 DELETED
>>4081113
Но не забывай и про: ВованПыняЗалупаХуйлоКарлан
Аноним 20/11/18 Втр 18:51:03 #25 №4082209 
>>4082190
В рашке тоже живёт 1% всех людей. Рашка - говно без задач. То ли дело - Китай.
Аноним 20/11/18 Втр 19:01:16 #26 №4082269 
>>4082209
>То ли дело - Китай.
А я утром покакал.

По теме будет что сказать?
- Линукс совместима с программами? Нет, wine обеспечивает хуёвую совместимость и большие тормоза.
- Линукс позволяет полноценно работать не юзая консоль и правку текстовых конфигов? Нет, большинство путей работы пользователя с осью идёт не через гуй.
- Линукс имеет драйвера на всё железо? Нет, часто не умеет работать даже с рядовыми железками типа аудиокарты или сетевой карты, про видяхи вообще молчу. Что видяхи, Линь даже батарею экономить не всегда умеет или нормально управлять кулерами.
- Линукс умеет качать программы без привязки к пакетам, которые привязаны к другим пакетам, которые привязаны к третьим пакетам, которые привязаны... ? Нет, анальная пакетная зависимость, качай только из дистрибутива или ебись с пакетами.
Аноним 20/11/18 Втр 19:14:43 #27 №4082333 
>>4082269
> - Линукс совместима с программами?
Совместима, если используешь нативные программы. Винда, например, не совместима со всеми программами линукса - и что теперь?

> - Линукс позволяет полноценно работать не юзая консоль и правку текстовых конфигов?
Не позволяет, как и винда не позволяет полноценно работать юзая консоль и правку текстовых конфигов.

> - Линукс имеет драйвера на всё железо
Имеет, в некоторых случаях у него с этим даже лучше, чем у винды. Пример - недавно дал своей тян погонять графический планшет, который у неё на 10 винде отказался работать как с фотошопом, так и с гимпом. В линуксе же этот планшет работает из коробки.

> - Линукс умеет качать программы без привязки к пакетам, которые привязаны к другим пакетам, которые привязаны к третьим пакетам, которые привязаны... ?
Имплаинг, что программы винды не привязаны к другим программам, которые привязаны к третьим. Тот же .NET фреймворк или рантайм VC++, без которого ничего не запустится.


Я покормил, вы не кормите. Он ведь сейчас из треда вытекать начнёт.
Аноним 20/11/18 Втр 19:15:59 #28 №4082341 
>>4082269
Справедливости ради, нынешние убунты можно юзать почти не обращаясь к терминалу. С драйверами повезёт\не повезёт — вот если не повезёт, тут да, лучше сразу откат делать на винду, ибо полночи гуглить и под утро накостылить всё равно не выход, оно потом опять развалится рано или поздно.
Но фатальная, решающая проблема — это отсутствие софта. Сколько бы пердолики не кукарекали про аналоги, это всё хуита и говно. И если в ситуации с консолькой и драйверами оно как-то идёт к успеху потихоньку, то с софтом почти нет подвижек, да и с чего бы.
Аноним 20/11/18 Втр 19:22:10 #29 №4082370 
>>4080887
>Автомобиль
>сидеть где-то кроме водительского сиденья с отрезанными ремнями безопасности
comments powered by Disqus