Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

A simple HTML tag will crash 64-bit Windows 7

[es] :: Advocacy :: A simple HTML tag will crash 64-bit Windows 7

Strane: 1 2

[ Pregleda: 8437 | Odgovora: 36 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 721.12.2011. u 22:51 - pre 150 meseci
Ne bih ja ovo jos nazvao 0day-em, jedno je skucati masinu u BSoD, drugo uraditi elevaciju. Jedno je page fault a drugo buffer overrun. Ne moze biti exploita ako je fault u data segmentu a sve x64 masine imaju DEP.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
85.222.218.*

ICQ: 6072593


+49 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 00:32 - pre 150 meseci
e bas cu sad in-real da probam na laptopu, ovo apple browsing djubre se skida...valjda nece da mi crash-uje ceo win...
javljam uskoro
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
85.222.218.*

ICQ: 6072593


+49 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 00:51 - pre 150 meseci
nece ovo nesto... i menjao sam ' i "" ali nista... ne da se...
otvori on iframe,scroll je kilometar dugacak :) , ali nista...

Microsoft Windows [Version 6.1.7600] x64 al neceeeeeeeeeeeee

safari je 5.1.2
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

xtraya
Vladanko Vladanovic
Belgrado

Član broj: 323
Poruke: 1011
85.222.218.*

ICQ: 6072593


+49 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 01:06 - pre 150 meseci
hehe, naime, masina mi je bila potpuno ogoljena,klot gui, bez aera, sve onako najmanje opterecujuce bez background image-a i zaista nije bilo problema
medjutim :)

upalite aero i cao zdravo :)

respect za Redmond delegaciju :)



Uploaded with ImageShack.us
Hmmm , na VIP-u 3G preko iphone-a 2,6 Mbps DL i 1,4 UP ...
 
Odgovor na temu

plus_minus

Član broj: 289459
Poruke: 2242
*.dynamic.isp.telekom.rs.

Sajt: https://hardcoder.xyz


+2247 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 09:13 - pre 150 meseci
Citat:
xtraya: nece ovo nesto... i menjao sam ' i "" ali nista... ne da se...
otvori on iframe,scroll je kilometar dugacak :) , ali nista...

Microsoft Windows [Version 6.1.7600] x64 al neceeeeeeeeeeeee

safari je 5.1.2


Ja malopre probao <iframe style="height:666%;max-height:666%;min-height:666%"> i dobro je.. evo, win mi je živ.

Naravoučenje - koristite samo css. :p

Nisam smeo sa height="18082563" ili više. Što je sigurno, sigurno je, neka,
Slobodan Milivojević nekako, .. deluje mi merodavno taj čovek.. bolje što nisam.
about:networking
 
Odgovor na temu

BluesRocker

Član broj: 20536
Poruke: 1130



+394 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 10:23 - pre 150 meseci
Ja sam dobio neke vertikalne pruge, bez BSOD-a, pa sam morao hardverski da resetujem mašinu.
Romanes Eunt Domus
 
Odgovor na temu

Marko Medojević
Team leader
Digital ST
Beograd

Član broj: 93659
Poruke: 776
*.adsl-a-11.sezampro.rs.

Sajt: www.digitalst.rs


+99 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 11:48 - pre 150 meseci
Inače i meni je bio uključen areo kada sam ovo testirao. Možda je bez area drugačije.
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7173 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 12:19 - pre 150 meseci
@mmix,

Pa ne mora svaki napad biti eskalacija privilegija - dovoljno je da ti u firmi pocnu obarati masine tako random, mozes da se kladis da ce neki % rezultovati u ostecenim dokumentima, nesnimljenom radu i sl... dakle, svakako trosak (steta).

Sve u svemu, win32k.sys je odavno zreo za debeli code-review. Boga pitaj sta se tu krije jos iz vremena kada su 2 Unlimited bili popularni dance act.

Pitanje od milion dolara je da li su za WinRT stvarno krenuli od nule... ili ce i tu da trci neki legacy kod.

DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Odin D.
Mlađi referent za automatizaciju
samoupravljanja

Član broj: 37292
Poruke: 2549



+8370 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 15:07 - pre 150 meseci
Citat:
Ivan Dimkovic: rezultovati u ostecenim dokumentima, nesnimljenom radu i sl... dakle, svakako trosak (steta).

Dobro to, nego sta cemo s onim "Windows for Submarines" sto ga mudri Britanci turise u nuklearne podmornice.... :)
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 15:24 - pre 150 meseci
Cuj, apsolutno se slazem, daleko od toga da i pokusavam da odbranim MS za ovu brljotinu. Samo napominjem da vecina ovih "security experata" kao doticna ekipa iz Securia-e u stvari samo pobunjuju ljude i sluze se FUDom da bi prodali svoje usluge/sec proizvode i od njih i poticu te price 0day, exploit, itd. To sto oni kazu pola uzmes i bacis. U ovom trenutku nema exploita i hakeri ne mogu da iskoriste ovaj bug da izvrse custom code kroz safari, da li je ili nije exploitable kroz custom code je potpuno druga prica i pre svega zahteva da kernel ima takav bug da injectuje kod u code segment a sanse za to su nikakve jer se kernel kod namerno drzi immutable i ne koristi data execution (a i da hoce ne mzoe jer x64 procesori imaju hardverski DEP). Dakle, to sto ti kazes stoji ali ono sto oni tvrde jednostavno ne stoji. Ovde je u pitanju sigurno neki debilni data pointer bug koji je izleteo iz alociranog. General napao, jedina frka je zapravo sto mi ocekujemo da je kod u kernelu pelcovan od Generala.
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

Ivan Dimkovic

Administrator
Član broj: 13
Poruke: 16687
*.dip.t-dialin.net.



+7173 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 722.12.2011. u 15:43 - pre 150 meseci
Citat:
Odin D.: Dobro to, nego sta cemo s onim "Windows for Submarines" sto ga mudri Britanci turise u nuklearne podmornice.... :)


Pa ako surfuju webom iz podmornice sa tih sistema... :-)))

Sad ozbiljno, i najbolji RTOS-ovi mogu da imaju smesne krahove (veruj mi, radim sa jednim od poznatijih - ne bih sad da komentarisem bagove koje sam video ;-).

Sumnjam da je ovaj problem relevantan ako su ti sistemi takvi da korisnici ne mogu da instaliraju svoj sw. Problem naravno postoji i treba ga resiti, ali je za sisteme sa kontrolisanim pristupom daleko manji nego za radne PC-je.

@mmix,

Mislim da previse downplay-jes problem sa stanovista radnog PC-ja (poslovnog, kucnog)... Skucati ceo kernel iz userlanda je potencijalno odlican denial-of-service alat... posalji celoj firmi mail "gole sise" i ne tako mali % ce kliknuti na link i srusiti svoj sistem.

Kao sto rekoh, to ce sigurno rezultovati u bar par % korumpiranih dokumenata, nezavrsenog posla i sl...


DigiCortex (ex. SpikeFun) - Cortical Neural Network Simulator:
http://www.digicortex.net/node/1 Videos: http://www.digicortex.net/node/17 Gallery: http://www.digicortex.net/node/25
PowerMonkey - Redyce CPU Power Waste and gain performance! - https://github.com/psyq321/PowerMonkey
 
Odgovor na temu

Impaler

Član broj: 89808
Poruke: 183



+33 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 723.12.2011. u 13:34 - pre 150 meseci

http://pastebin.com/XTWnLF3p
NO FATE
 
Odgovor na temu

Nemke_BG

Član broj: 163822
Poruke: 341
77.243.20.*

Jabber: Nemke_BG@elitesecurity.org
Sajt: https://www.nmdesign.rs


+45 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 726.12.2011. u 20:03 - pre 149 meseci
qq pa ovo je gore od onog carskog IE 6 bug-a

secate se

Code:
<input type crash>

...
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 727.12.2011. u 00:35 - pre 149 meseci
Citat:
mmix: Cuj, apsolutno se slazem, daleko od toga da i pokusavam da odbranim MS za ovu brljotinu. Samo napominjem da vecina ovih "security experata" kao doticna ekipa iz Securia-e u stvari samo pobunjuju ljude i sluze se FUDom da bi prodali svoje usluge/sec proizvode i od njih i poticu te price 0day, exploit, itd. To sto oni kazu pola uzmes i bacis. U ovom trenutku nema exploita i hakeri ne mogu da iskoriste ovaj bug da izvrse custom code kroz safari, da li je ili nije exploitable kroz custom code je potpuno druga prica i pre svega zahteva da kernel ima takav bug da injectuje kod u code segment a sanse za to su nikakve jer se kernel kod namerno drzi immutable i ne koristi data execution (a i da hoce ne mzoe jer x64 procesori imaju hardverski DEP). Dakle, to sto ti kazes stoji ali ono sto oni tvrde jednostavno ne stoji. Ovde je u pitanju sigurno neki debilni data pointer bug koji je izleteo iz alociranog. General napao, jedina frka je zapravo sto mi ocekujemo da je kod u kernelu pelcovan od Generala.


samo radi celovitosti, i DEP je moguce zaobici, pogotovu u kernelu

ovaj bug jeste smesan , ali exploita za windows kernel ima itekako , samo sto ih ljudi ne prijavljuju

sta kazete na ovaj screenshot ? :)
 
Odgovor na temu

Shadowed
Vojvodina

Član broj: 649
Poruke: 12848



+4784 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 727.12.2011. u 00:38 - pre 149 meseci
Citat:
Ivan Dimkovic: posalji celoj firmi mail "gole sise" i ne tako mali % ce kliknuti na link i srusiti svoj sistem.

Hah, a onda ide boot, login, start browser, restore session... deja vu, all over again :)

Edit: I onda admin iz event logova izvuce rezultat testa inteligencije zaposlenih :]
 
Odgovor na temu

mmix
Miljan Mitrović
Profesorkin muz
Passau, Deutschland

SuperModerator
Član broj: 17944
Poruke: 6042



+4631 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 727.12.2011. u 09:35 - pre 149 meseci
Citat:
EArthquake: samo radi celovitosti, i DEP je moguce zaobici, pogotovu u kernelu


Da, i to cak nije vise ni neka mudrolija ali to sto ti pozoves shelf code u userspace-u je nevazno, da bi bio exploit moras da nateras kernel da pokrene tvoj shell code u Ring0 a to uopste nije jednostavno i zahteva exploitable poziciju u samom codu kernela (tj nacin da ga nateras da preda EIP kontrolu unutar sopstvenog koda koji ne mozes da menjas), a to ovo sasvim sigurno nije. Ako to imas onda ti DEP manipulacija ni ne treba, ako vec imas svoj code u Ring0 da iskonstruises stack frame zasto bi to radio, uradi odmah sta si hteo. A jos da sve to uradis iz browsera i da nateras bagoviti kod browsera da iskonstruise ikakav DEP exploit a kamoli onaj u kernelu.


Ja ne sumnjam da ima exploitable pozicija koje custom userland code moze da iskoristi, tvoj screenshot je jedan od njih, i imho oko toga bi trebalo da se dize mnogo veca prasina nego oko ovog "exploita" koji to nije. nekako se stice utisak da je ljudima vaznije da ne dobiju BSoD nego da budu exploited, po principu "radi sta hoces samo nemoj da mi resetujes masinu" :)
Sloba je za 12 godina promenio antropološki kod srpskog naroda. On je od jednog naroda koji je bio veseo, pomalo površan, od jednog naroda koji je bio znatiželjan, koji je voleo da vidi, da putuje, da upozna,
od naroda koji je bio kosmopolitski napravio narod koji je namršten, mrzovoljan, sumnjicav, zaplašen, narod koji se stalno nešto žali, kome je stalno neko kriv… - Z.Đinđić
 
Odgovor na temu

EArthquake

Član broj: 20684
Poruke: 884
*.dynamic.sbb.rs.



+67 Profil

icon Re: A simple HTML tag will crash 64-bit Windows 727.12.2011. u 10:37 - pre 149 meseci
Slazem se naravno, taj html tag bug ne izgleda exploitabilno definitivno
uz to, momci iz MSa imaju jako zanimljive zastite koje dodatno sprecavaju exploitabilnost
pogotovu na win8-ici (ono iz screenshota nije bilo lako napraviti,a i bilo je just for fun, mada ko zna, mozda prezivi do releasa:) )

 
Odgovor na temu

[es] :: Advocacy :: A simple HTML tag will crash 64-bit Windows 7

Strane: 1 2

[ Pregleda: 8437 | Odgovora: 36 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.