SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA
ikost hosting

Group Policy Zaafları 3 - Çalıştır (Run) nerede?

Son Mesajınız 07-08-2007, 1:23 Hakan UZUNER tarafından gönderildi. 0 yanıt.
Mesajları Sırala: Önceki Sonraki
  •  06-08-2007, 16:44 27153

    • StreAmeRÇevrim dışı. Son etkinliği:03-25-2008, 23:23 StreAmeR
    • En popüler 500 katılımcı
      Bay
    • Üye Oluş Tarihi 28-07-2007
    • İstanbul/Türkiye
    • Toplam Mesaji 15
    • Toplam Puanı 245

    Group Policy Zaafları 3 - Çalıştır (Run) nerede?

    Tekrar merhaba, Bu açığı yaklaşık 2 sene önce bulup yayınlamıştım ama az önce son pathc'li bir makinede denediğimde sonuç yine aynıydı. Demekki microsoft için bir zararı yok ki halen en son update de bile duruyor.

    Hepimizin bildiği gibi Başlat-Çalıştır (Start-Run) menüsünü kullanıcılarımıza kısıtlıyabiliyoruz. Ancak aşağıdaki gibi ufak bir trick ile Çalıştır penceresine ulaşmak gayet basit. Bu açığı sysinternals'in process explorer'ini debug ettiğimde bulmuştum.

    Yapılması gereken gayet basit . Masaüstüne bir kısayol oluşturun ve aşağıdaki komutu girin . Ardından kısayolu çalıştırarak Çalıştır penceresine ulaşabilirsiniz.

    rundll32.exe shell32.dll,#61

    Açığın nedeni rundll32.exe nin shell32.dll nin stub no'larınakısıtlı kullanıcıların erişebilmesinden kaynaklanıyor. Microsoft gelen istek çağrıları kütük'lere uğramadan önce kullanıcının tipi hakkında filtreleme yapan bir fonksiyon yazıp bir patch ile yayınlarsa bu açık ortadan kalkar.

    Saygılarımla.

    StreAmeR 

     

  • RSS haberlerini XML olarak görüntüle

    info@ikovan.com