阅读更多

13顶
0踩

互联网
谷歌上月底曾表示,在发现零日漏洞并告知相关开发商后,如果7天内还没有修复或告知用户防护措施,那么就支持发现漏洞者公布相关细节,以使用户自己想办法避免遭到攻击。

而近日,谷歌安全专家Tavis Ormandy在发现Windows中存在的一个提权漏洞,他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节现在他又在同样的地方公布了利用漏洞的方式

该漏洞存在于Windows内核EPATHOBJ::pprFlattenRec函数中,任何人都可以利用该漏洞获得系统管理员权限。

发现漏洞后,Ormandy将其贴到了邮件列表中,并表示“没有太多的空闲时间来处理微软这些愚蠢的代码”,同时他还征集利用漏洞的方法。通过用户的帮助,Ormandy开发出了一个利用漏洞提升特权的方式,并共享在邮件列表中,同时他还表示,目前还有另外一个漏洞利用方法在流通。

对此,微软表示正在寻找解决办法,将“采取适当措施”来保护其客户。但没有说当前漏洞是否已经关闭,也没有告知用户应采取何种措施以避免遭到攻击。

这不是Ormandy第一次干这种事情了,三年前,Ormandy就因为披露微软漏洞,遭到微软的公开谴责

Via h-online
13
0
评论 共 12 条 请登录后发表评论
12 楼 临危lw 2013-06-10 18:09
Good Job 
11 楼 qiushily2030 2013-06-09 09:36
dsjt 写道
kingxip 写道
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。

同时他还征集利用漏洞的方法

你们是微软的?
10 楼 caizi12 2013-06-08 09:25
dsjt 写道
google 专家都是微软黑吗?


google 专家写代码用windows吗?
9 楼 k11hao 2013-06-08 09:22
steafler 写道
帮你们发现漏洞还绝别人,微软需要大度一点!

不是大不大度的问题,不是说了吗,7日后没解决才公布,他直接公布,肯定会被某些坏蛋利用啊,就是损失也还是用户嘛
所以我觉得他这做法的确不厚道
8 楼 steafler 2013-06-07 10:39
帮你们发现漏洞还绝别人,微软需要大度一点!
7 楼 kuchaguangjie 2013-06-06 12:42
引用
"没有太多的空闲时间来处理微软这些愚蠢的代码"

微软肉鸡, 高手可诛之
6 楼 dsjt 2013-06-06 11:41
kingxip 写道
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。

同时他还征集利用漏洞的方法
5 楼 dsjt 2013-06-06 11:40
google 专家都是微软黑吗?
4 楼 kingxip 2013-06-06 09:30
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。
3 楼 yejq 2013-06-06 08:25
孰能无错?
2 楼 norock 2013-06-05 16:04
真无耻!
1 楼 allloveend 2013-06-05 14:29
干得漂亮!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • IIS+Tomcat项目部署

    IIS+Tomcat项目部署IIS+Tomcat项目部署IIS+Tomcat项目部署

  • iis发布java接口_WebService创建、发布及在IIS上部署

    一、项目创建1.首先打开VS,这里我以VS2013为例2.点击“新建项目”,依次选择“Web”——>“Visual Studio 2012”——>“ASP.NET空Web应用程序”,项目名称、路径自己设置,这里我使用默认设置3.项目创建完成后,进入如下界面4.右击所创建项目“WebApplication1”,依次选择“添加”——>“新建项”...

  • Tomcat安装及配置

    Tomcat安装步骤: 第一步:                官网下载Tomcat免安装包; 第二步:               设置java环境变量(以前设置过就不用了):                  1.右击此电脑——属性,单击高级系统设置;单击环境变量,将jdk的路径设为JAVA_HOME变量,保存。                   2.将Tomcat的

  • Tomcat介绍及基础配置和启动优化

    文章目录一、Tomcat介绍二、Tomcat组件三、Tomcat部署步骤环境:1、关闭防火墙,将安装 Tomcat 所需软件包拖到 /opt 目录下2、安装 JDK3、设置 JDK 环境变量4、安装启动 Tomcat四、Tomcat 虚拟主机配置1、创建目录和文件2、修改 Tomcat 主配置文件3、关闭Tomcat,再重新启动4、客户端浏览器访问验证五、Tomcat 优化1、优化启动速度Tomcat配置文件参数优化2、常用的优化相关参数如下: 一、Tomcat介绍 免费的、开放源代码的Web应用服务器

  • 在Windows2012下配置Mercurial

    安装文件: xampp-win32-1.8.3-4-VC11-installer.exe tortoisehg-3.0.1-x64.msi python-2.7.7.amd64.msi server-jre-8u5-windows-x64.tar.gz

  • iis服务器整合java项目,vs2019发布Web到云服务器(IIS)

    捣鼓了也有几天,处处收集资料终于折腾出来,作点小笔记html1、个人环境:windowsWindows Server 2012 R2安全Visual Studio 2019服务器项目的版本是.Net Core 2.2.net2、远程部署的条件3d须要安装Web Deployserver和管理服务,还有一个是Asp.Net Core的运行时,windows server 2012并无带Asp.Net...

  • iis 7 部署java_windows服务器一键整合安装tomcat和iis (java环境)

    Windows下一键整合tomcat和iis请先下载 http://downinfo.myhostadmin.net/tomcatiis.rar压缩包须解压到D盘,运行setup.bat开始安装默认将添加为服务自动运行,务必保证默认站点是运行状态manager用户名admin密码root3306版本说明:jdk-7u11-windows-i586apache-tomcat-6.0.36tomcat...

  • iis java web_Java调用IIS发布的WebService

    之前的一篇博客说了一个实例,就是用VS2005在IIS上发布WebService。今天我们来实现在Eclipse上用Java来调用昨天发布的WebService。首先咋在浏览器中输入http://10.13.30.159/webservice/?wsdl找到这个WebService的wsdl文件。我们采用Asix2来调用这个Web服务。下载Asix2的bin包(已经上传到我的网盘里,下载地址:ht...

  • Springboot项目部署到服务器

    在项目中涉及到了项目部署到服务器,不想让你的代码只在本机可以看见的话可以参考本篇博客。 一下是我的详解 首先打开idea 直接mvn clean,然后mvn install 这时候在你的target下就生成了jar包,请看目录 拿到了jar包就好说了,在本地跑一下先(windows) 在对应路径 输入cmd 好戏开始 D:\IdeaProjects\demo\target>java -jar bayimade-0.0.1-SNAPSHOT.jar . ____ ...

  • java 访问iis异常_在IIS中部署应用程序时无法访问Active Directory

    我有一个应用程序(ASP.Net v4.0),它在win7系统上 . 我可以通过两种方式连接到Active Directory(在服务器中),例如从Visual Studio 2013进行调试,或者在本地IIS中进行部署 . 但是当我在服务器的IIS中发布相同的代码时,它没有连接到Active Directory .错误:System.DirectoryServices.DirectoryServ...

  • windows iis - web 部署

    WEB服务器发布软件:微软IIS(Internet information services)可以发布web网站和ftp站点。进入html文件进行编辑,编辑后保存关闭,在服务器中双击该文件,试试是否运行。在硬盘目录里面新建一个文件夹和文件,首页一般命名为index,后缀一般就是htm或者html。基本步骤与发布静态网站一致,网上下载动态网页进行发布,在访问权限设置时,多勾选两项。使用winxp客户机尝试访问网站,访问成功,但由于当前未编写网页,提示建设中。最后显示的结果是和服务器里面里面看见的是一样的。

  • iis7 java_64位IIS(IIS7)上运行Jet.Oledb的设置

    由于64位操作系统不支持Microsoft OLE DB Provider for Jet驱动程序,也不支持更早的Microsoft Access Driver (*.mdb)方式连接。所以用于 Access 和 Excel 数据库的 Microsoft OLE DB Provider for Jet 在 64 位版本中不可用,也就是说,如下两种连接字符串都已经无法正常工作了:"Provider=...

  • 谈谈windows+IIS+.NET与Linux+Apache(Nginx)+Java之争

    最近做了几个项目,一个是Linux+Apache+PHP+MySQL的,一个是Window+IIS+Asp.net+SQLServer的,说句实话,自从IIS的那个网站上线之日起,就是噩梦的开始,在网站流量持续攀升的情况下,IIS和SQLServer的问题非常突出;当然小流量的没有问题,面对大流量的公网用户,Window+IIS+Asp.net+SQLServer问题实在太多, 不停的调整设置,打...

  • Apache/IIS/Tomcat共存,配置全能服务器

    Apache/IIS/Tomcat共存,配置全能服务器 通过本文您可以架设一个支持asp、asp.net、php、jsp的全能主机。我们利用tomcat来运行JSP,用IIS和Apache来运行asp、asp.net、php,实现不带端口访问网站。 举例说明:假设我们有三个网站,分别在IIS、tomcat和Apache上运行,这时候服务器上的IIS、tomcat和Apache冲突,因为 只有一

  • jakarta-tomcat-connectors-jk2.0.4-win32-IIS.zip

    1、配置环境变量 JAVA_HOME 和 TOMCAT_HOME 2、将 isapi_redirector2.dll 文件拷贝到 TOMCAT_HOME 中的任意一个目录中,如:TOMCAT_HOME/iis 此目录需要新建 3、新建一个目录存放站点,如:d:\web 并在其中新建一个 ROOT 目录,此目录作为站点的默认起始目录 4、打开 IIS 控制台,新建一个站点,如果自己有域名的话可以在主机头中输入自己的域名, 如: www.oksonic.cn 这样就不会和原来的默认网站冲突了,现在需要将默认网关停止后再新建 5、新建一个虚拟目录,名称为:jakarta 这个名称不能改变,路径为 TOMCAT_HOME/iis ,也就是放 dll 文件的 目录 打开站点属性窗口,进入 ISAPI 筛选器,点击添加铵钮,在筛选器名称中输入 jakarta ,这个名字也不能修改,所以要注意是否正确, 在可执行文件中选择 TOMCAT_HOME/iis/isapi_redirector2.dll 文件 进入主目录选项卡,在弹出窗口中选择添加,这里对 jsp 文件和 struts 的 do 访问方式进行映射配置,点击添加铵钮, 可执行文件选择 TOMCAT_HOME/iis/isapi_redirector2.dll ,扩展名为 jsp ,同样对 do 也进行配置 6、新增一个 Web 服务扩展,扩展名随意填,如: Tomcat ,要求的文件选择 TOMCAT_HOME/iis/isapi_redirector2.dll , 选中设置扩展状态为充许项,然后确定 7、拷贝 jk2.properties 、 workers2.properties 两个文件到 TOMCAT_HOME/conf 目录中

  • Windows Server 的IIS6和Tomcat6共用80端口,实现发布项目

    条件: 1.由IIS6端口80 转发后Tomcat6.0处理  2.IIS 新建的网站需要配置80端口,tomcat端口随意 1.环境        Win2003+IIS6+Tomcat6.0 2.需要的文件        isapi_redirect.dll 用户IIS转发 下载地址: http://archive.apache.org/dist/jakarta/tomca

  • IIS如何部署JavaWeb环境

    IIS如何部署JavaWeb环境 打个桩 https://blog.csdn.net/qq_31394845/article/details/77619377 https://blog.csdn.net/hualele/article/details/79310823?utm_term=iis%E9%83%A8%E7%BD%B2java%E9%A1%B9%E7%9B%AE&utm_medium=distribute.pc_aggpage_search_result.none-task-blog-2a

  • IIS7配置java测试

    然后Win+R,输入regedit,查看注册表:HKEY_LOCAL_MACHINE\SOFTWARE\Apache Software Foundation\Jakarta Isapi Redirector\1.0的内容。将下载好的文件isapi_redirect-1.2.31.dll 放入bin目录。but however 但是页面访问。双击下面的目录 ,开启右侧。在conf目录中创建三个文件。出现如下选项,双击管理器。一般到这里都结束了,2 打开IIS管理器。

  • Tomcat配置

    1.下载Tomcat,官网上下载的文件都是绿色免安装的。如:apache-tomcat-7.0.26-windows-x64.zip 下载地址:http://tomcat.apache.org 下载后解压缩:E:\apache-tomcat-7.0.26,随你喜欢解压哪里。 如果在C盘,win7系统下,有文件访问的权限问题 右击属性->安全->高级->更改权限->选择需要更改权限的用户->编辑

Global site tag (gtag.js) - Google Analytics