Эксплоит уязвимости Windows

18/04/2004 20:30

Появился ещё один исходный код уязвимости, недавно обнаруженной в семействе ОС Windows и закрытое заплатой, опубликованной в бюллетене по безопасности MS04-011. На этот раз используется уязвимость в реализации SSL протокола сервиса LsaSrv. Исходный код написан испанцами David Barroso Berrueta и Alfredo Andres Omella из компании S21sec. Написан для *nix-ОС, работа проверялась в ОС Windows 2000 с IIS 5.0. Успешное проведение атаки делает недоступным сервис LsaSrv на удалённом сервере.
Исходный код