Перейти к содержимому

Донат
На хостинг
ISK за переводы
до 75kk за 1000зн.
Хроники EVE
Сборник
Новичкам
Полезная информация
Фотография

CVE-2015-0059 или новый ахтунг винды

CVE-2015-0059 windows exploit

  • Авторизуйтесь для ответа в теме
20 ответов в теме

#1
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

И так:

 


Уязвимость CVE-2015-0059 очень опасна, поскольку позволяет злоумышленникам удаленно исполнить код в режиме ядра. Для это на ресурсе в сети может быть размещен специальным образом сформированный файл шрифтов. Эксплуатация такой уязвимости позволить выполнить шелл-код из файла шрифтов напрямую в режиме ядра (user mode restrictions bypass). Critical. Exploitation Less Likely.

 

 


An attacker could then install programs; view, change, or delete data; or create new accounts with full administrative rights. To exploit the vulnerability, an attacker would need to convince a user to open a specially crafted document or visit an untrusted website that contains embedded TrueType Fonts. The update addresses the vulnerability by correcting how the kernel-mode driver handles TrueType fonts.

 

Поясняю: зашли на сайт посмотреть котиков (который с кастомыми файлами шрифтов) и все.

 

Решение проблемы:

  • апдейт винды

  • запрет сайтам инсталлить свои шрифты

  • *блок шрифтов в винде

 

*про блок, вот страница (листаем до TrueType Font Parsing Remote Code Execution Vulnerability - CVE-2015-0059)

 

Выноска оттуда

 

 

Запрещаем доступ к T2EMBED.DLL, через консоль от админа

 

Workaround

For 32-bit systems, enter the following commands at an administrative command prompt:

Takeown.exe /f "%windir%\system32\t2embed.dll"
Icacls.exe "%windir%\system32\t2embed.dll" /deny everyone:(F)

For 64-bit systems, enter the following commands at an administrative command prompt:

Takeown.exe /f "%windir%\system32\t2embed.dll"
Icacls.exe "%windir%\system32\t2embed.dll" /deny everyone:(F)
Takeown.exe /f "%windir%\syswow64\t2embed.dll"
Icacls.exe "%windir%\syswow64\t2embed.dll" /deny everyone:(F)

How to undo the workaround. (отмена изменений)

Спойлер

 

Траблы: "Applications that rely on embedded font technology will fail to display properly." - Софт, который использует встроенным шрифты поедет (будут системные) и/или будет квадратами.

 

 

upd: отщепятки


Сообщение отредактировал nikitas: 13 February 2015 - 13:13

  • 1

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#2
Sir Zak

Sir Zak

    меня трудно найти легко потерять и невозможно забыть

  • Tech III Pilots
  • PipPipPipPipPip
  • 2863 сообщений
2181
  • EVE Ingame:DJ BASIL
  • Corp:X-OPS
  • Ally:N/A
  • Channel:Baraboom
  • Client:Eng

.UP,  ты знаешь что делать


Сообщение отредактировал Sir Zak: 13 February 2015 - 13:27

  • 3

0cd6077657ba7f6fe393e83750b9a449.png


#3
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

.UP,  ты знаешь что делать

Он так может биткоины фармить :trololo:


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#4
climp

climp

    Clone Grade Eta

  • Tech III Pilots
  • PipPipPipPip
  • 676 сообщений
103
  • EVE Ingame:Elhina Novae
  • EVE Alt:Не влезет
  • Corp:Ныне бомжи мы(
  • Client:Рус

Товарищ! Верь!

Пройдет пора винды и ламеского софта!

И на обламках майкрософта, 

Напишут наши имена!


  • 0

Возмездие во имя великого Мегатрона и розового слона Лопы! ^^


#5
Нейтрал

Нейтрал

    Clone Grade Lambda

  • Tech III Pilots
  • PipPipPipPipPipPip
  • 5703 сообщений
320

ха-ха ньюфаги попали, а ретрограды нет :D


  • 0

#6
MegaDocent

MegaDocent

    Clone Grade Omega

  • EVE-RU Team
  • 10121 сообщений
2501
  • EVE Ingame:Mega D0cent
  • EVE Alt:Mega Docent
  • Client:Eng

Эм... Так это уже пофиксили?

Автоапдейт если работает?


Сообщение отредактировал MegaDocent: 13 February 2015 - 13:56

  • 0

#7
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Эм... Так это уже пофиксили?

Автоапдейт если работает?

хз, раз в пакете, то должно было подцепить, проверь по название патча. Я у себя ручками пофиксил.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#8
DIMFIRE

DIMFIRE

    Кавайчег

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30568 сообщений
2369
  • EVE Ingame:DIMFIRE Dimiana DlMFlRE
  • Client:Eng

Итого между бекдором и его обнаружением прошло порядка 8 лет. Хотелось бы знать он придерживался спецом для анб или просто специалисты мелкомягких были слишком заняты рисованием свистоперделок вместо фиксов.


  • 0

Ключевое слово здесь — белочерный. Как и многие слова новояза, оно обладает двумя противоположными значениями. В применении к оппоненту оно означает привычку того бесстыдно утверждать, что черное — это белое, вопреки очевидным фактам. В применении к члену партии — благонамеренную готовность назвать черное белым, если того требует партийная дисциплина

 


#9
AHreJIcMepTu

AHreJIcMepTu

    Clone Grade Iota

  • Tech III Pilots
  • PipPipPipPipPip
  • 1477 сообщений
283
  • EVE Ingame:AHreJIcMepTu
  • DUST Ingame:Sosnoly.net
  • Corp:Сейчас бы
  • Ally:в 2К19
  • Channel:в Евач играть
  • Client:Eng

Итого между бекдором и его обнаружением прошло порядка 8 лет. Хотелось бы знать он придерживался спецом для анб или просто специалисты мелкомягких были слишком заняты рисованием свистоперделок вместо фиксов.

скорее второе


  • 0

ahrejicmeptugg.png

 


#10
Crulod

Crulod

    Алдар Косе

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 32213 сообщений
3530
  • Client:Eng
скорее не первое и не второе. свистоперделка для АНБ стала достоянием кулхецкеров и потеряла актуальность. теперь даже Никитасик знает все про эту игрушку


...это происходит постоянно.
  • 1

История постсоветского пространства, - это история предательства.


#11
L'ecran

L'ecran

    Clone Grade Omicron

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 18829 сообщений
2241
  • EVE Ingame:L'ecran
  • EVE Alt:Walk'in
  • Client:Eng

...это происходит постоянно.

Никитасик постоянно узнаёт про новые уязвимости?  :trololo:


  • 0

На еве-ру нет места лжи, ненависти и некачественному постингу - надеюсь, это ты запомнишь.

Это частный ресурс, тут нет никакой справедливости, несмотря на то, что про неё тут много пишут, тут предвзятое модерирование, тут всем плевать на правила, если есть какой-то интерес или профит. Бороться за правду на этом форуме не имеет смысла.


#12
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

Никитасик постоянно узнаёт про новые уязвимости?  :trololo:

Никитас бороздит ИТ форуме и восстановил себе акк на "ИТ-бложичке" из РО  :trololo:

Собсна там в блоке Есета и был список что в апдейте.


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#13
Avangard

Avangard

    1208925819614629174706176

  • Tech III Pilots
  • PipPipPipPip
  • 1038 сообщений
98
  • EVE Ingame:P5LD2SE
  • EVE Alt:Gromov AV
  • Corp:NPC
  • Channel:Бар "100 рентген"
  • Client:Eng

А я харбу почитываю, и для простого обывателя этого хватает с головой.


  • 0
Хахол.Жру сало, ворую газ, зарабатываю бабло на блекджек, шлюхи и ай на не.

Преф наркоман, танкует святой водой, в нуле, без капы. Ему простительны любые заявления :)

спойлер.
Средневековая техподдержка "Напиши мені"
An issue with the Caldari Achura females bra straps always being visible has now been fixed.

#14
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng

А как узнать, юзает ли автозагрузку шрифтов мой огнелис или хром?


  • 0
イントランスウィトラスト

#15
nikitas

nikitas

    Fuck The System

  • Tech III Pilots
  • PipPipPipPipPip
  • 3737 сообщений
54
  • EVE Ingame:nikitasius
  • EVE Alt:lacoquine
  • Corp:Russian Group
  • Ally:EVIL
  • Channel:SFLD-PUB
  • Client:Eng

А как узнать, юзает ли автозагрузку шрифтов мой огнелис или хром?

Хрен знает. Я просто библиотеку закрыл и все:)


  • 0

٩(̾●̮̮̃•̃̾)۶ [☠] [☠] [☠] [☠] [ ? ] ٩(̾●̮̮̃•̃̾)۶


#16
Disconnected

Disconnected

    Clone Grade Gorgonenok

  • Tech III Pilots
  • PipPipPipPipPip
  • 2397 сообщений
842
  • EVE Ingame:Dianor
  • Corp:Как у Таксяк
  • Ally:GE
  • Client:Eng

Никитас снова поломал Шинду =(


  • 0

cwGIiQ3.png


#17
Fijneman

Fijneman

    Забаненный РМТшник

  • Tech III Pilots
  • PipPipPipPipPip
  • 2513 сообщений
1079
  • EVE Ingame:Fizj
  • Corp:Basis of Dream
  • Ally:Flame Bridge
  • Client:Eng

Короче по ходу я не умею в консоль 7 (х64) ибо

 

T:\>Icacls.exe "%windir%\syswow64\t2embed.dll" /deny everyone:(F)
everyone: Сопоставление между именами пользователей и идентификаторами безопасности не было произведено.
Успешно обработано 0 файлов; не удалось обработать 1 файлов

 

Запускал от админа. Хотя команды с takeown обрабатывает.

 

Лана, оставим как есть на свой страх и риск. Усё равно 7ка не обновлялась уже года 2, да и по подозрительным сайтам не лазаю.


  • 0
イントランスウィトラスト

#18
DIMFIRE

DIMFIRE

    Кавайчег

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 30568 сообщений
2369
  • EVE Ingame:DIMFIRE Dimiana DlMFlRE
  • Client:Eng

Рекомендую раз в 2-3 месяца бекапить образ винды целиком.


  • 0

Ключевое слово здесь — белочерный. Как и многие слова новояза, оно обладает двумя противоположными значениями. В применении к оппоненту оно означает привычку того бесстыдно утверждать, что черное — это белое, вопреки очевидным фактам. В применении к члену партии — благонамеренную готовность назвать черное белым, если того требует партийная дисциплина

 


#19
Crulod

Crulod

    Алдар Косе

  • Tech III Pilots
  • PipPipPipPipPipPipPipPipPipPip
  • 32213 сообщений
3530
  • Client:Eng

да и по подозрительным сайтам не лазаю.


вахаха... смарите! он не лазает...

хотя... темы в про реалполитику не читаешь? в "чуток поржать" всякое фуфло не разглядываешь? тогда - может быть
  • 0

История постсоветского пространства, - это история предательства.


#20
err0r

err0r

    Поня

  • -10.0
  • PipPipPipPipPip
  • 3774 сообщений
1337
  • Channel:MLP RUS
  • Client:Eng

Короче по ходу я не умею в консоль 7 (х64) ибо
 
 

T:\>Icacls.exe "%windir%\syswow64\t2embed.dll" /deny everyone:(F)
everyone: Сопоставление между именами пользователей и идентификаторами безопасности не было произведено.
Успешно обработано 0 файлов; не удалось обработать 1 файлов
 
Запускал от админа. Хотя команды с takeown обрабатывает.
 
Лана, оставим как есть на свой страх и риск. Усё равно 7ка не обновлялась уже года 2, да и по подозрительным сайтам не лазаю.

Аналогично, ту же фигню выдает.
  • 0

WAR IS PEACE. FREEDOM IS SLAVERY. FRIENDSHIP IS MAGIC. PINKIE PIE IS WATCHING YOU FOREVER!

http://i.imgur.com/ZwEyGcb.jpg





0 посетителей читают тему

0 members, 0 guests, 0 anonymous users