Τι είναι το ms08_067_netapi;
Τι είναι το ms08_067_netapi;

Βίντεο: Τι είναι το ms08_067_netapi;

Βίντεο: Τι είναι το ms08_067_netapi;
Βίντεο: 20. Τι είναι το άπειρο; 2024, Νοέμβριος
Anonim

ms08_067_netapi είναι μια από τις πιο δημοφιλείς απομακρυσμένες εκμεταλλεύσεις έναντι των Microsoft Windows. Θεωρείται αξιόπιστο exploit και σας επιτρέπει να αποκτήσετε πρόσβαση ως SYSTEM - το υψηλότερο προνόμιο των Windows.

Τι είναι λοιπόν το ms08 067 exploit;

Ενημερωτικό δελτίο ασφαλείας της Microsoft MS08 - 067 ήταν μια ενημερωμένη έκδοση ασφαλείας εκτός ζώνης που κυκλοφόρησε στις 23 Οκτωβρίου 2008, για να αντιμετωπίσει μια κρίσιμη απομακρυσμένη εκμετάλλευση τρωτό που ήταν εκμεταλλεύονται στην άγρια φύση. Τυπικά ένα εκμεταλλεύομαι πρέπει να είναι αξιόπιστο για ένα σκουλήκι για να ενσωματώσει το εκμεταλλεύομαι στις ρουτίνες διάδοσής του.

Στη συνέχεια, το ερώτημα είναι, σε τι χρησιμοποιείται το Metasploit; Metasploit Πλαίσιο, το Metasploit Η πιο γνωστή δημιουργία του Project, είναι μια πλατφόρμα λογισμικού για την ανάπτυξη, τη δοκιμή και την εκτέλεση εκμεταλλεύσεων. Μπορεί να είναι μεταχειρισμένος για τη δημιουργία εργαλείων δοκιμών ασφαλείας και λειτουργικών μονάδων, καθώς και ως σύστημα δοκιμών διείσδυσης.

Επίσης, ποια είναι η ευπάθεια στο ενημερωτικό δελτίο ασφαλείας της Microsoft ms08 067;

MS08 - 067 Δελτίο Λεπτομέρειες Το τρωτό θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα εάν ένα επηρεαζόμενο σύστημα λάβει ένα ειδικά διαμορφωμένο αίτημα RPC. Επί Microsoft Τα συστήματα Windows 2000, Windows XP και Windows Server 2003, ένας εισβολέας θα μπορούσε εκμεταλλεύομαι Αυτό τρωτό χωρίς έλεγχο ταυτότητας για εκτέλεση αυθαίρετου κώδικα.

Τι είναι το ενημερωτικό δελτίο ασφαλείας της Microsoft για τη διάσημη εκμετάλλευση Conficker;

ο Conficker Σκουλήκι. Στις 23 Οκτωβρίου 2008, Microsoft δημοσίευσε την παρακάτω κριτική δελτίο ασφαλείας : MS08-067, Τρωτό στην υπηρεσία διακομιστή θα μπορούσε να επιτρέψει την απομακρυσμένη εκτέλεση κώδικα (958644). Αυτό το σκουλήκι εκμεταλλεύομαι δημιουργήθηκε και είναι σήμερα γνωστό ως το Conficker σκουλήκι.

Συνιστάται: