[ anon68680 @ 08.09.2009. 16:49 ] @
Verovatno se mnogi secaju onog exploit-a na Windows 95, kada ste prilicno lako mogli da iskalite bes na nekom 'bluescreen-ujuci' ga preko mreze. Izgleda da Microsoft bas gotivi taj 'feature' pa su ga opet ubacili u Windows Vista kao i u Win 7.

Naime, zahvaljajuci novoj verziji SMB(tzv SMB2) protokola koji postoji od Viste pa na'vamo moguce je kodirati SMB client header tako ta dovede do crash-a servera prilikom query-a.
U ovom trenutku, ne postoji patch za dotican exploit, pa se preporucuje da se SMB feature iskljuci dotle.

Vise informacija kao i PoC exploit:
http://seclists.org/fulldisclosure/2009/Sep/0039.html
[ Astral Projection @ 09.09.2009. 08:20 ] @
Citat:
Windows 7 RTM, Windows Server 2008 R2, Windows XP and Windows 2000 are not affected by this vulnerability.

http://blogs.technet.com/msrc/...-advisory-975497-released.aspx
[ gnarfoleon @ 09.09.2009. 13:16 ] @
Ah kad se samo setim tih devedesetih, WinGenocide je cinio cuda na zagusenim dial-up linkovima :)
Za deset sekundi poobara sve ostale korisnike a tebi ostane veza milina :)
[ Shadowed @ 09.09.2009. 14:57 ] @
Denial of Service nema veze sa ovim.
[ Beltrammi @ 19.09.2009. 08:18 ] @
naravno, ali ko ga je i spomenuo ?
[ Shadowed @ 19.09.2009. 08:54 ] @
Gnarfoleon je. Zagusivanje dial-up-a je DoS napad dok je ovo sa pocetka teme koriscenje bug-a za iskljucenje servera.
Naravno, i on ce tada prestati da pruza uslugu za koju je namenjen, ali se DoS odnosi na napade koji se vrse zagusenjem bilo linka bilo sevisa na serveru velikim brojem upita.
[ searcher @ 19.09.2009. 22:48 ] @
gnarfoleon je lepo napisao, mozda se niste razumeli. WinGenocide je divna alatka kojoj zadas pocetnu i krajnju IP adresu i on nukuje (OOB-uje :)) sve IP adrese u tom opsegu :D Posto je to bilo prvo aktuelno u drugoj polovini devedesetih, kada su dial-up linije bile zagusene (tj. izlazni link provajdera), onda lepo nukujes IP adrese oko tebe preko dialup-a i eto od jednom ti brze radi veza, jer vecina ostalih kod kuce blenu k'o tele u plavi ekran :)))

Neki su bili l33t, pa su imali NukeNabber ili su patch-ovali Win95/7/8 kao zastitu :)

[Ovu poruku je menjao searcher dana 20.09.2009. u 00:00 GMT+1]
[ Markoxxx @ 28.09.2009. 01:26 ] @
kad se samo setim, koliko je tada bilo "hackera" pa to je cudo ;)