الفريق العربي للبرمجةأرشيف المنتديات · 2000 – 2023
نسخة أرشيفية للقراءة فقط — التسجيل والمشاركة مغلقان، والمحتوى محفوظ كما كان.

اخطر ثغره وميكروسوفت تتجاهلها

مغلق
بدأه احمد غريب في 7 أبريل 2005 · 3 رد · 930 مشاهدة · في لغة Assembly لأنظمة 16, 32, 64 بت
مشاركة: واتساب X فيسبوك تيليجرام
#1 صاحب الموضوع

السلام عليكم

كنت اتجول فى الشبكه حين اكتشفت هذا المقال الخطير عن ثغره اقل ما يقال عنها انها تهدد وجود الوندوز:

http://security.tombom.co.uk/shatter.html

ساشرح بإختصار محتوى المقال:

المقال يتحدث عن الhook حيث ان نظام وندوز يسمح لك بالحصول على مقبض من اى برنامج واى نافذه, يمكنك إستغلال ذالك للحصول على مقبض لنافذه موجوده فى برنامج ذو صلاحيات كبيره مثل الانتيفايرس, وكلنا يعلم ان الانتيفايرس يعمل فى ring0 يعنى بإمكانه يشغل اى كود.

النقطة الثانيه التى يذكرها المقال هى مشكله فى WM_TIMER الباراميتر الثانى فى هذه الداله هو عنوان فى حالة لم يكن صفر لو تمكنا من وضع عنوان للشلكود فى مدخلات WM_TIMER يمكننا نقل البرنامج إلى العنوان الذى وضعنا فيه الشلكود.

والان لدينا كل ما نحتاج لتشغيل اى شلكود فى اى جهاز والخطوات هى على النحو التالى:

1. حاول الحصول على مقبض لنافذه edit موجوده فى برنامج يعمل فى ring0. وهو النظام الغير محمي

2. ارسل رسالة تغير حجم لها بحيث تتسع للكود الذى تريد العمل عليه.

3.ارسل رسله WM_TIMER وضع عنوان الكود فى المعطيات.

الان يعمل برنامجك فى النمط الغير محمى , إذا كان ما ذكره هذا المقال صحيحاً فهذه تعتبر اكبر ثغره فى نظام الوندوز, هذه الثغره بالاضافه إلى اى ثغره بسيطه توصلك لجهاز وندوز تستطيع تدميره بالكامل, او الحصول على جميع المعلومات التى فيه.

والسلام

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

#2

عفوا الرابط لا يعمل ؟

Nothing Beat the Human Brain

موبايل 020104927122

#3

هي مسالة وقت حتى يتم صنع فيروس لها !

==================================

#4

السلام عليكم

اخى seco الرابط يعمل إذا لم تستطع بالضغط المباشر عليه يمكنك نسخ الرابط ولسقه فى المتصفح.

والسلام

لا إله إلا الله محمد رسول الله

busbar : يجب ان تدرك انه هناك حد ادنى للمعرفة المطلوبة قبل البدء في عمل أي شئ.

هذا الموضوع مغلق.

مواضيع مشابهة