Błąd w Windows 7 pozwala na uruchomienie czegokolwiek przed zalogowaniem się

Nowo odkryte przeoczenie pozwala na uruchomienie aplikacji nad ekranem logowania, także przez RDP.

- #
- #
- #
- #
- #
- #
- 28

Nowo odkryte przeoczenie pozwala na uruchomienie aplikacji nad ekranem logowania, także przez RDP.

Komentarze (28)
najlepsze
- dostęp do maszyny
- otwartą sesję
-
@mojave_wasteland: Równie dobrze mogę w każdym innym systemie zastosować skrypt, który będzie automatycznie udostępniał cały komputer przez ftp, http, SMB itd. i to nie nazywa się backdoor tylko głupia administracja.
http://s18.postimage.org/ww4xgl2vr/rzekomy_backdoor.png
Backdoor nie działał zanim powstał.
Ewentualnie używamy najzwyklejszego w świecie KonBoota (ściągasz/kupujesz, wypalasz na płytce, bootujesz i nie martwisz się hasłem do Windowsa).
Ciekawi mnie jedno, że wiersz poleceń uruchamia się jakby był uruchomiony przez administratora. Dziwne. Co jeśli konto administratora jest wyłączone.
i trzeba mieć uprawnienia admina aby wpisać 1-2 linijkę komend...
sory ale na OS X jest pełno takich wynalazków np. mac defender podajesz hasło admina i dopiero coś siędzieje
nie ma czym sie podniecać
Atak na sethc.exe (nie tyle atak co modyfikacja) znana jest, uwaga wykopowicze - OD DŁUGIEGO CZASU. Nie znajdę niestety źródła skąd się o tym po raz pierwszy dowiedziałem, ale nie było to ogólnodostępne źródło.
Wciąż jeszcze mam na kompie własną przeróbkę sethc.exe z 2011-11-08 . Niestety nie działała na wielu środowiskach i uznałem to za dzieciniadę (modyfikowanie "Accessiblity Shortcut Keys") więc zaniechałem zabawy.
Zakop.
@Inixi: Bardziej pasuje Visual Studio przez Exchange :)
Komentarz usunięty przez moderatora
też widziałem ten wykop...