阅读更多

13顶
0踩

互联网
谷歌上月底曾表示,在发现零日漏洞并告知相关开发商后,如果7天内还没有修复或告知用户防护措施,那么就支持发现漏洞者公布相关细节,以使用户自己想办法避免遭到攻击。

而近日,谷歌安全专家Tavis Ormandy在发现Windows中存在的一个提权漏洞,他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节现在他又在同样的地方公布了利用漏洞的方式

该漏洞存在于Windows内核EPATHOBJ::pprFlattenRec函数中,任何人都可以利用该漏洞获得系统管理员权限。

发现漏洞后,Ormandy将其贴到了邮件列表中,并表示“没有太多的空闲时间来处理微软这些愚蠢的代码”,同时他还征集利用漏洞的方法。通过用户的帮助,Ormandy开发出了一个利用漏洞提升特权的方式,并共享在邮件列表中,同时他还表示,目前还有另外一个漏洞利用方法在流通。

对此,微软表示正在寻找解决办法,将“采取适当措施”来保护其客户。但没有说当前漏洞是否已经关闭,也没有告知用户应采取何种措施以避免遭到攻击。

这不是Ormandy第一次干这种事情了,三年前,Ormandy就因为披露微软漏洞,遭到微软的公开谴责

Via h-online
13
0
评论 共 12 条 请登录后发表评论
12 楼 临危lw 2013-06-10 18:09
Good Job 
11 楼 qiushily2030 2013-06-09 09:36
dsjt 写道
kingxip 写道
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。

同时他还征集利用漏洞的方法

你们是微软的?
10 楼 caizi12 2013-06-08 09:25
dsjt 写道
google 专家都是微软黑吗?


google 专家写代码用windows吗?
9 楼 k11hao 2013-06-08 09:22
steafler 写道
帮你们发现漏洞还绝别人,微软需要大度一点!

不是大不大度的问题,不是说了吗,7日后没解决才公布,他直接公布,肯定会被某些坏蛋利用啊,就是损失也还是用户嘛
所以我觉得他这做法的确不厚道
8 楼 steafler 2013-06-07 10:39
帮你们发现漏洞还绝别人,微软需要大度一点!
7 楼 kuchaguangjie 2013-06-06 12:42
引用
"没有太多的空闲时间来处理微软这些愚蠢的代码"

微软肉鸡, 高手可诛之
6 楼 dsjt 2013-06-06 11:41
kingxip 写道
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。

同时他还征集利用漏洞的方法
5 楼 dsjt 2013-06-06 11:40
google 专家都是微软黑吗?
4 楼 kingxip 2013-06-06 09:30
引用
他并没有报告给微软,反而是在Full Disclosure邮件列表中公布了相关细节

真jb无耻。
3 楼 yejq 2013-06-06 08:25
孰能无错?
2 楼 norock 2013-06-05 16:04
真无耻!
1 楼 allloveend 2013-06-05 14:29
干得漂亮!

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • IIS+Tomcat项目部署

    IIS+Tomcat项目部署IIS+Tomcat项目部署IIS+Tomcat项目部署

  • iis发布java接口_WebService创建、发布及在IIS上部署

    一、项目创建1.首先打开VS,这里我以VS2013为例2.点击“新建项目”,依次选择“Web”——>“Visual Studio 2012”——>“ASP.NET空Web应用程序”,项目名称、路径自己设置,这里我使用默认设置3.项目创建完成后,进入如下界面4.右击所创建项目“WebApplication1”,依次选择“添加”——>“新建项”...

  • 在Windows2012下配置Mercurial

    安装文件: xampp-win32-1.8.3-4-VC11-installer.exe tortoisehg-3.0.1-x64.msi python-2.7.7.amd64.msi server-jre-8u5-windows-x64.tar.gz

  • iis服务器整合java项目,vs2019发布Web到云服务器(IIS)

    捣鼓了也有几天,处处收集资料终于折腾出来,作点小笔记html1、个人环境:windowsWindows Server 2012 R2安全Visual Studio 2019服务器项目的版本是.Net Core 2.2.net2、远程部署的条件3d须要安装Web Deployserver和管理服务,还有一个是Asp.Net Core的运行时,windows server 2012并无带Asp.Net...

  • iis 7 部署java_windows服务器一键整合安装tomcat和iis (java环境)

    Windows下一键整合tomcat和iis请先下载 http://downinfo.myhostadmin.net/tomcatiis.rar压缩包须解压到D盘,运行setup.bat开始安装默认将添加为服务自动运行,务必保证默认站点是运行状态manager用户名admin密码root3306版本说明:jdk-7u11-windows-i586apache-tomcat-6.0.36tomcat...

  • 怎么在iis服务器上部署项目,手把手教你怎么在iis服务器的安装和配置

    原标题:手把手教你怎么在iis服务器的安装和配置上周想搭建一个购物网站,因为现在人们越来越懒,人们每天都会选择上网购物。那么对于网站服务器是怎样配置的呢?IIS只能运行于基于NT技术的Windows平台,因此不能在Windows 98或Windows Me上安装。说白了,网站配置,基本上是IIS配置。如果你的机子里没有IIS,那么可以按下面所介绍的方法安装IIS服务器。第一、安装iis服务器的步骤...

  • 内网穿透搭建JavaWeb环境并部署JavaWeb项目

    IIS搭建JavaWeb环境并部署JavaWeb项目 需求:将项目利用IIS+tomcat+花生壳搭建起来,内网穿透。 工具:IIS7.0 Tomcat7.0 花生壳 环境:Windows7 part 1:开启IIS 控制面板->程序和功能->打开或关闭Windows功能 选择如下绿色框的几个功能,注意:一定要是打了对勾,不然下一步就无法执行 win+r输入inetmgr,如果操作正确会如下图成功打开IIS管理工具 注意这个工具的快捷方式可以在控制面板->管理工具中

  • java 访问iis异常_在IIS中部署应用程序时无法访问Active Directory

    我有一个应用程序(ASP.Net v4.0),它在win7系统上 . 我可以通过两种方式连接到Active Directory(在服务器中),例如从Visual Studio 2013进行调试,或者在本地IIS中进行部署 . 但是当我在服务器的IIS中发布相同的代码时,它没有连接到Active Directory .错误:System.DirectoryServices.DirectoryServ...

  • iis7 java_64位IIS(IIS7)上运行Jet.Oledb的设置

    由于64位操作系统不支持Microsoft OLE DB Provider for Jet驱动程序,也不支持更早的Microsoft Access Driver (*.mdb)方式连接。所以用于 Access 和 Excel 数据库的 Microsoft OLE DB Provider for Jet 在 64 位版本中不可用,也就是说,如下两种连接字符串都已经无法正常工作了:"Provider=...

  • windows iis - web 部署

    WEB服务器发布软件:微软IIS(Internet information services)可以发布web网站和ftp站点。进入html文件进行编辑,编辑后保存关闭,在服务器中双击该文件,试试是否运行。在硬盘目录里面新建一个文件夹和文件,首页一般命名为index,后缀一般就是htm或者html。基本步骤与发布静态网站一致,网上下载动态网页进行发布,在访问权限设置时,多勾选两项。使用winxp客户机尝试访问网站,访问成功,但由于当前未编写网页,提示建设中。最后显示的结果是和服务器里面里面看见的是一样的。

  • 谈谈windows+IIS+.NET与Linux+Apache(Nginx)+Java之争

    最近做了几个项目,一个是Linux+Apache+PHP+MySQL的,一个是Window+IIS+Asp.net+SQLServer的,说句实话,自从IIS的那个网站上线之日起,就是噩梦的开始,在网站流量持续攀升的情况下,IIS和SQLServer的问题非常突出;当然小流量的没有问题,面对大流量的公网用户,Window+IIS+Asp.net+SQLServer问题实在太多, 不停的调整设置,打...

  • Apache/IIS/Tomcat共存,配置全能服务器

    Apache/IIS/Tomcat共存,配置全能服务器 通过本文您可以架设一个支持asp、asp.net、php、jsp的全能主机。我们利用tomcat来运行JSP,用IIS和Apache来运行asp、asp.net、php,实现不带端口访问网站。 举例说明:假设我们有三个网站,分别在IIS、tomcat和Apache上运行,这时候服务器上的IIS、tomcat和Apache冲突,因为 只有一

  • jakarta-tomcat-connectors-jk2.0.4-win32-IIS.zip

    1、配置环境变量 JAVA_HOME 和 TOMCAT_HOME 2、将 isapi_redirector2.dll 文件拷贝到 TOMCAT_HOME 中的任意一个目录中,如:TOMCAT_HOME/iis 此目录需要新建 3、新建一个目录存放站点,如:d:\web 并在其中新建一个 ROOT 目录,此目录作为站点的默认起始目录 4、打开 IIS 控制台,新建一个站点,如果自己有域名的话可以在主机头中输入自己的域名, 如: www.oksonic.cn 这样就不会和原来的默认网站冲突了,现在需要将默认网关停止后再新建 5、新建一个虚拟目录,名称为:jakarta 这个名称不能改变,路径为 TOMCAT_HOME/iis ,也就是放 dll 文件的 目录 打开站点属性窗口,进入 ISAPI 筛选器,点击添加铵钮,在筛选器名称中输入 jakarta ,这个名字也不能修改,所以要注意是否正确, 在可执行文件中选择 TOMCAT_HOME/iis/isapi_redirector2.dll 文件 进入主目录选项卡,在弹出窗口中选择添加,这里对 jsp 文件和 struts 的 do 访问方式进行映射配置,点击添加铵钮, 可执行文件选择 TOMCAT_HOME/iis/isapi_redirector2.dll ,扩展名为 jsp ,同样对 do 也进行配置 6、新增一个 Web 服务扩展,扩展名随意填,如: Tomcat ,要求的文件选择 TOMCAT_HOME/iis/isapi_redirector2.dll , 选中设置扩展状态为充许项,然后确定 7、拷贝 jk2.properties 、 workers2.properties 两个文件到 TOMCAT_HOME/conf 目录中

  • Windows Server 的IIS6和Tomcat6共用80端口,实现发布项目

    条件: 1.由IIS6端口80 转发后Tomcat6.0处理  2.IIS 新建的网站需要配置80端口,tomcat端口随意 1.环境        Win2003+IIS6+Tomcat6.0 2.需要的文件        isapi_redirect.dll 用户IIS转发 下载地址: http://archive.apache.org/dist/jakarta/tomca

  • IIS如何部署JavaWeb环境

    IIS如何部署JavaWeb环境 打个桩 https://blog.csdn.net/qq_31394845/article/details/77619377 https://blog.csdn.net/hualele/article/details/79310823?utm_term=iis%E9%83%A8%E7%BD%B2java%E9%A1%B9%E7%9B%AE&utm_medium=distribute.pc_aggpage_search_result.none-task-blog-2a

  • 作者:金蝶中间件公司CTO袁红岗

    不知不觉做软件已经做了十年,有成功的喜悦,也有失败的痛苦,但总不敢称自己是高手,因为和我心目中真正的高手们比起来,还差的太远。世界上并没有成为高手的捷径,但一些基本原则是可以遵循的。   1. 扎实的基础。数据结构、离散数学、编译原理,这些是所有计算机科学的基础,如果不掌握他们,很难写出高水平的程序。据我的观察,学计算机专业的人比学其他专业的人更能写出高质量的软件。程序人人都会写,但当你发现写到一

  • 使用Docker、Jenkins、Github实现自动更新部署/发布vue、java项目

    使用Docker、Jenkins、Github实现上传代码后直接更新项目

  • 部署java项目

    1、打war包 2、放在tomcat的webapp目录下 3、执行bin目录的start.sh脚本 maven自动部署到远程tomcat教程: 1、环境如下 eclipse、apache-maven-3.0.5、apache-tomcat-7.0.39 2、配置如下 apache-maven-3.0.5配置C:\Program Files\apache-maven-3.0.5...

  • 一个java新手配置IIS服务器的血泪史

      接到一个二次开发项目,听说是asp页面,带着不要怂的态度于是接下了。   好嘛按照步骤来      1.了解需求:一个公司内部积分排名类型项目,已经被多次开发,我所需要的就是新增两个页面,一个是分店赛一个是分部赛。      2.搭建环境:因为没有asp开发经验所以问组长,得知需要先配置一个IIS服务器,配置过程如下。        1.首先需要安装IIS组件   2. 找...

Global site tag (gtag.js) - Google Analytics