Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution

gfxgfx
 
Bienvenido(a), Visitante. Favor de ingresar o registrarse.
¿Perdiste tu email de activación?

Ingresar con nombre de usuario, contraseña y duración de la sesión
 
gfx gfx
gfx
21208 Mensajes en 4872 Temas por 20717 Usuarios - Último usuario: Orietrant Mayo 20, 2012, 01:26:03
*
gfx*InicioAyudarssBuscarCalendarioIngresarRegistrarsegfx
gfxgfx
0 Usuarios y 1 Visitante están viendo este tema.       « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution  (Leído 875 veces)
Vasco
Principiantes
*
Desconectado Desconectado

Mensajes: 33


Ver Perfil
Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« en: Julio 06, 2009, 12:16:22 »

 0 day en la librería msvidctl.dll de Microsoft Windows
 ------------------------------------------------------
 
Malos momentos para Microsoft. Se acaba de detectar un nuevo 0 day en
Windows que está siendo aprovechado activamente. Microsoft no ha
reconocido todavía el fallo, pues ha sido "destapado" por terceras
partes. El exploit es público, y parece que (como viene siendo habitual)
muchas páginas legítimas comprometidas están sirviendo para infectar
los sistemas.
 
El fallo en cuestión es un desbordamiento de memoria intermedia basado
en pila en la función 'MPEG2TuneRequest' de la librería msvidctl.dll. Un
atacante remoto podría aprovechar esto para ejecutar código arbitrario
con los permisos del usuario bajo el que se ejecuta el navegador.
 
La única contramedida disponible es la activación del kill bit del
control. Es posible hacerlo guardando este archivo con extensión .reg
y ejecutarlo como administrador:
 
Windows Registry Editor Version 5.00
 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\
ActiveX Compatibility\{0955AC62-BF2E-4CBA-A2B9-A63F772D46CF}]
"Compatibility Flags"=dword:00000400
 

Exploit:

http://www.securityfocus.com/bid/35558/exploit



Fuentes: hispasec, securityfocus.


Saludos.
 
En línea
netpatan
Administrator
*****
Desconectado Desconectado

Mensajes: 1.095


http://debianargentina.blogspot.com/


Ver Perfil WWW
Re: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« Respuesta #1 en: Julio 06, 2009, 13:31:22 »

Mira vos que interesante el dato no lo sabia, buena data Vasco.



Saludos
                  Net  Cool


PD: sigue habiendo alguien que no crea necesario tener un linux corriendo en su PC? Bienvenidos al universo debian  Wink
En línea

Debian Squeeze, una maravilla...vio?
Si queres aprender date una vuelta:

http://debianargentina.blogspot.com/
ConfusedMind
Administrator
*****
Desconectado Desconectado

Mensajes: 1.027


Just do it


Ver Perfil WWW
Re: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« Respuesta #2 en: Julio 06, 2009, 16:30:13 »

Sep es de la madrugada el 0day publicado.. nada de extrañar del lado de microsoft :p.
che net empeza a mirar securityfocus Tongue te vas a deprimir jajaj.

Saludos.
En línea

taul
HdL Beta
***
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« Respuesta #3 en: Julio 07, 2009, 12:03:28 »

Era sabido cuando microsoft no tubo problema con el manejo de la pila?...esto hay que admitir que en linux el manejo de la pila es mucho mejor....sin embargo linux tambien tiene sus problemitas....en fin si hay 4millones de negros buscando fallas en windows y 1000 buscando fallas en linux es obio cual va a ser el SO con mas fallas o no?
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
ConfusedMind
Administrator
*****
Desconectado Desconectado

Mensajes: 1.027


Just do it


Ver Perfil WWW
Re: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« Respuesta #4 en: Julio 07, 2009, 12:10:20 »

Y si taul, asi fue siempre, igual que con Internet Explorer, lo bombearon cuantos años?.

Y ahora le estan dando a Firefox a morir, si mañana chrome seria el rey, vamos a ver cuanto tendran que laburar los de Google.
Es asi.. a mayor uso, mayores beneficios.
En línea

taul
HdL Beta
***
Desconectado Desconectado

Mensajes: 485



Ver Perfil WWW
Re: Microsoft Windows 'BDATuner.MPEG2TuneRequest.1' Object Remote Code Execution
« Respuesta #5 en: Julio 07, 2009, 13:24:41 »

jajaja si es verdad me acuerdo del object data y una banda de vulnerabilidades del pobre IE...lastima que arruinan lo que cuesta tanto construir...porque si vamos al objetivo de los hackers no es destruir al contrario es advertir....es decir...Ojo hermano te estas equivocando en tu codigo...pero ya se perdio ese respeto ahora un loko saca un exploit y gente que ni puta idea de como funciona el exploit te caga la vida...pero bue..
En línea

C Nuestro, q estas en la Memoria,Compilado sea tu código,venga a nosotros tu software,carguense tus punteros.así en la RAM como en el Disco Duro,Danos hoy nuestro Array de cada día,Perdona nuestros Warnings,así como nosotros también los eliminamos,
no nos dejes caer en Bucles,y libranos del Windows
gfx
Páginas: [1] Ir Arriba Imprimir 
gfx
Ir a:  
gfx
Powered by SMF 1.1.16 | SMF © 2006, Simple Machines
HDL Group hackers

gfx