Новости IT Пятница, 10.04.2026, 17:53
Приветствую Вас Гость | RSS
Главная | Регистрация | Вход
» Меню сайта

» Мини-чат
500

» Наш опрос
На каком языке вы пишите программы?
Всего ответов: 33

Главная » 2008 » Май » 28 » Уязвимость в FTP-клиенте Windows
Уязвимость в FTP-клиенте Windows
22:32
Rajesh Sethumadhavan сообщает об обнаружении уязвимости в FTP-клиенте операционной системы Windows (сообщается об Windows 2000 server, Windows 2000 Professional и Windows XP). Уязвимость, связанная с возможностью переполнения буфера во встроенном FTP-клиенте возникает при обработке специальным образом сформированного файла при выполнении команд FTP-протокола - "mget", "dir", "user", "password", "ls".
При определённых условиях возможно выполнение произвольного кода в контенте пользователя, запустившего команду ftp. Уязвимость довольно тяжело использовать, поскольку требуются методы социальной инженерии (грубо говоря, каким-либо образом заставить/убедить пользователя выполнить необходимые команды в специальным образом созданной директории на подконтрольном злоумышленнику FTP-сервере). Тем не менее, автором выпущены варианты PoC.
Просмотров: 1367 | Добавил: $ыняк | Рейтинг: 5.0/1 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Форма входа

» Календарь новостей
«  Май 2008  »
Пн Вт Ср Чт Пт Сб Вс
   1234
567891011
12131415161718
19202122232425
262728293031

» Поиск

» Друзья сайта


Copyright MyCorp © 2026