Эксплоит для Messenger...

Обсуждение технических вопросов по продуктам Novell

Эксплоит для Messenger...

Сообщение Иван Левшин aka Ivan L. » 29 май 2006, 11:06

Майский номер журнала Хакер, стр. 74: "Вот наконец-то хакеры дотянулись и до малоизвестной Novell. Новый эксплойт вышел 15-го апреля. На сей раз обнаруженная ими уязвимость позволяет удаленному пользователю выполнить произвольный код на целевой системе. Банально, но факт. Дыра заключается в ошибке функции проверки границ данных в службе Messaging Agent, что висит на 8300 порту. При обработке заголовка "Accept Language:", используя слишком длинную строку (более 16-ти символов), хакер может скомпромтировать переполнение стека и, как следствие, выполнить произвольный код в системе.

Защита: Подробнее посмотреть и забрать заплатку можно с официального сайта производителя: http://support.novell.com/cgi-bin/searc ... 100861.htm

Ссылки: Сплоит забираем по адресу:
http://milw0rm.com/exploits/1679

Злоключение: Novell - не очень распространенная система, поэтому массовых поломок, конечно же, не будет. Однако следует учесть что она широо применяется в крупных серверных компаниях. Взломов будет немного, но произойдет большая утечка информации.

greets: Выражаем респект H D Moore за написание сплоита"

Предлагаю сразу оставить в стороне обсуждение лингвистических изысков мегаавторов.

Интересно следующее:

1. В мегазаметке не указано - какая именно версия серверной части мессенджера поражается (для нетвари или линуха).
2. Также непонятно - для какой версии (1.0 или 2.0) эта фигня актуальна.
3. На сайте новеля данный тид отсутствует - по крайней мере, мне так поисковик их сказал :)

Может кто-нибудь проверить информацию? В первую очередь интересует - как к "сплоиту" отнесется серверная часть 2.0, работающая на ОЕС линухе (у меня именно так сделано :) )
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение Аркадий Глазырин » 29 май 2006, 11:18

Проблема касается GroupWise Messenger 2.0.
Ибо про 1.0 не сказано ни слова.

И решается путём скачивания нового дистрибутива

http://download.novell.com/Download?bui ... -S3fH3UHk~
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Re: Эксплоит для Messenger...

Сообщение Аркадий Глазырин » 29 май 2006, 11:21

Иван Левшин aka Ivan L. писал(а):Ссылки: Сплоит забираем по адресу:
http://milw0rm.com/exploits/1679


Где взять скомпиленный?
Я компилить не умею... :cry:
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Сообщение Иван Левшин aka Ivan L. » 29 май 2006, 11:30

Аркадий... Читаем внимательнее :) Там не сказано про версию в принципе :) Потому и прошу проверить ;)
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Re: Эксплоит для Messenger...

Сообщение Владимир Горяев » 29 май 2006, 11:51

Иван Левшин aka Ivan L. писал(а):3. На сайте новеля данный тид отсутствует - по крайней мере, мне так поисковик их сказал :)
Есть и по ссылке открывается
Technical Information Document
GroupWise Messenger 2.0 Accept Language Buffer Overflow - TID10100861 (last modified 18APR2006)
printer friendly tell a friend
Click here if this does not solve your problem
10100861 10100861 10100861
fact


Novell GroupWise Messenger 2.0
symptom


GroupWise Messenger 2.0 Accept Language Buffer Overflow

If the "accept-language" token is greater than 16 characters without any commas or semicolons, a stack overflow will result.
note


Vulnerability discovered by TippingPoint Zero Day Initiative.

This vulnerability has been assigned the identifier CVE-CAN-0992 by the CVE database.
fix


The fix is now available with GroupWise Messenger 2.0 Public Beta 2 available from http://novell.com/beta via the GroupWise 7 Support Pack 1 Beta 2. This fix will also be included in the shipping release of Messenger 2.0 SP1 tentatively scheduled for the end of May 2006.

The Messenger Agent needs to be patched. The Messenger Client can be updated later, but is not required.
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Иван Левшин aka Ivan L. » 30 май 2006, 12:19

Тэкс... Проблема действительно актуальна для мессенджер 2.0. И, похоже, кто-то меня уже поучил с помощью этой дырки. Пока неясно - но в мистику я не верю, а сам собой runlevel меняться вроде не умеет. Пароли заменены, проверяем остальное.

Всем, у кого стоит мессенджер 2.0 - настоятельно рекомендую обновиться до 2.0.1. Оно хоть и паблик бета, но, думаю, все лучше, чем иметь дырку в системе.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение gbh » 30 май 2006, 12:43

Novell eDirectory 8.8 Long URI iMonitor Buffer Overflow Exploit (meta)

кому интересно http://milw0rm.com/exploits/1822

В подробности не вдавался.
gbh
 
Сообщения: 80
Зарегистрирован: 26 июн 2004, 13:53
Откуда: Санкт-Петербург

Сообщение Аркадий Глазырин » 28 авг 2007, 14:20

Иван Левшин aka Ivan L. писал(а):Тэкс... Проблема действительно актуальна для мессенджер 2.0. И, похоже, кто-то меня уже поучил с помощью этой дырки. Пока неясно - но в мистику я не верю, а сам собой runlevel меняться вроде не умеет. Пароли заменены, проверяем остальное.

Всем, у кого стоит мессенджер 2.0 - настоятельно рекомендую обновиться до 2.0.1. Оно хоть и паблик бета, но, думаю, все лучше, чем иметь дырку в системе.


Подскажи как его скачать.
Туплю.

Тут всё не то...
http://search.novell.com/qfsearch/Searc ... =&x=19&y=4
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Сообщение Владимир Горяев » 28 авг 2007, 14:28

Аркадий Глазырин писал(а):
Иван Левшин aka Ivan L. писал(а):Тэкс... Проблема действительно актуальна для мессенджер 2.0. И, похоже, кто-то меня уже поучил с помощью этой дырки. Пока неясно - но в мистику я не верю, а сам собой runlevel меняться вроде не умеет. Пароли заменены, проверяем остальное.

Всем, у кого стоит мессенджер 2.0 - настоятельно рекомендую обновиться до 2.0.1. Оно хоть и паблик бета, но, думаю, все лучше, чем иметь дырку в системе.


Подскажи как его скачать.
Туплю.

Тут всё не то...
http://search.novell.com/qfsearch/Searc ... =&x=19&y=4


адын
дыва
Бардак автоматизировать невозможно!!!
_________________
Аватара пользователя
Владимир Горяев
 
Сообщения: 3473
Зарегистрирован: 05 июн 2002, 13:37
Откуда: Смоленск

Сообщение Аркадий Глазырин » 28 авг 2007, 17:53

Владимир Горяев писал(а):адын


Так это ж только клиент!
А где скачать серверную часть взамен "дырявой" 2.0?

Владимир Горяев писал(а):дыва


Тут их ТАК МНОГО.....


Для NetWare 6.5 какую тянуть?
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Сообщение Аркадий Глазырин » 24 ноя 2007, 01:04

ау...

Всё ещё интересно. Хочу перейти с 1.0 на 2.0 и поиграться с фотографиями в e-Directory.
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург

Сообщение v13 » 11 дек 2007, 20:33

Не должно быть фоток в messenger2
Где ты такую информацию нашёл ?
Аватара пользователя
v13
 
Сообщения: 660
Зарегистрирован: 31 авг 2007, 09:07

Сообщение Аркадий Глазырин » 14 дек 2007, 17:58

v13 писал(а):Не должно быть фоток в messenger2
Где ты такую информацию нашёл ?


Придумал.

Дело в том, что почти всё, что я придумывал уже оказывалось реализованным.

В день независимости России спаял дымовой извещатель на базе дымового датчика от сигнализации и сирены.

Часа четыре "пёрся". Даже нимб у себя пару раз отмечал.

А потом пришла простая мысль - почему если я смог всё это спаять на кухне, то никто не смог этого сделать промышленно?

Полез в Гугл. Описал суть.
Ба!!!

Выпускаются. У нас. И продаются в Радиане. Цена в розницу 14 баксов.

В тот же миг трёхпалубная океанская яхта затонула, домик в Рио сгорел. :(
Причина онкологий - иммунодефицит. Он вызывается загаром, нервотрёпкой, прививками от гриппа, генномодифицированными дрожжами, например "Саф-Момент", приёмом наркотиков, особенно героиновой группы. + Грибы и паразиты.
Аватара пользователя
Аркадий Глазырин
 
Сообщения: 2762
Зарегистрирован: 16 авг 2002, 09:09
Откуда: Екатеринбург


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2