[Seguridad - SASSTER] Para los que todavía tienen dudas sobre formatear.

03/05/2004 - 17:49 por Vulpes | Informe spam
Desde el 25 de Abril, anda en manos de los script-kiddies lo que pego abajo.
A pesar de estar lños links, es bajo vuestra responsiblidad si los pinchais,
ya que, o estais absolutamente seguros de vuestro navegador y de la
configuracion de seguridad, o por el mero hecho de visitarlos podeis pillar
algun regalo.

Si eso está en manos de script-kiddies.. indica que hay mas intrusiones
con rootkit a medida que infecciones con el exploit simple... y además
con la experiencia que ya sacaron estos con el Blaster


Exploit para el LSASS (MS04-011) (25-04-2004)

Se trata de un nuevo exploit para otra de las vulnerabilidades del MS04-011,
la que se referenciaba como "LSASS Vulnerability"
Esta vulnerabilidad fue encontrada por la gente de eEye (AD20040413C) y
afecta a los Windows 2k/XP, el servicio afectado es el LSA (Local Security
Authority) Service (LSASRV.DLL).
El exploit causa un overflow
Se ven afectados los Windows 2k/XP que no esten parcheados con el parche del
MS04-011
Exploit: ms04011lsass.c (links externo a www.k-otik.com).

DSScan: Escaner para esta vulnerabilidad publicado por Foundstone antes de
aparecer el exploit.
Descargalo aquí

Actualización 26-04-2004 :
Versión compilada: ms04011lsass
http://cyruxnet.com.ar/download/ms04011lsass.zip

Actualización 29-04-2004 :
exploit universal (2k/XP): HOD-ms04011-lsasrv-expl
http://cyruxnet.com.ar/download/HOD...v-expl.rar



Origen: www.k-otik.com


Vulpes vs Corvus
vulpes_@QUITARmsn.com


[Filtrado por bobo] <- KillFile para los horteras
Ille Corvus

[Filtrado por inculto] <- Troll con cero aportaciones
Maximilian Heel

Preguntas similare

Leer las respuestas

#11 Waldin
03/05/2004 - 19:44 | Informe spam
Pues yo lo veo muy apropiado. Si los usuarios ven que "de verdad" hay
exploits y que cualquiera puede acceder y utilizarlos, y que puede ser
víctima, tomará rápidamente las medidas necesarias para que esto no suceda.

Si no, cierran los ojos y no se preocupan porque piensan que nunca les va a
pasar a ellos

"Alberto M" escribió en el mensaje
news:%
¿Ves apropiado publicar en el foro la dirección de los exploits tal y como
has hecho? Por que yo no lo tengo muy claro...
Respuesta Responder a este mensaje
#12 Waldin
03/05/2004 - 19:44 | Informe spam
Pues yo lo veo muy apropiado. Si los usuarios ven que "de verdad" hay
exploits y que cualquiera puede acceder y utilizarlos, y que puede ser
víctima, tomará rápidamente las medidas necesarias para que esto no suceda.

Si no, cierran los ojos y no se preocupan porque piensan que nunca les va a
pasar a ellos

"Alberto M" escribió en el mensaje
news:%
¿Ves apropiado publicar en el foro la dirección de los exploits tal y como
has hecho? Por que yo no lo tengo muy claro...
email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una pregunta AnteriorRespuesta Tengo una respuesta
Search Busqueda sugerida