Рубрика «windows» - 131

Одиннадцатого декабря прошлого года вышел бюллетень Microsoft, связанный с уязвимостью, обнаруженной в Microsoft File Handling Component. Уязвимости был присвоен ранг критической и категория Remote code execution. Удаленное выполнение кода происходит при открытии жертвой общего сетевого ресурса с содержимым, сформированным злоумышленником особым образом. Подробности эксплуатации приводятся в данном отчете.

Результаты, были получены на Windows XP SP3 x86. Сама уязвимость находится в функциях FindFirstFileExW и FindNextFileExW библиотеки kernel32.dll, которые осуществляют копирование данных, полученных из нативной функции NtQueryDirectoryFile, с помощью memmove. Проблема заключается в том, что в качестве размера буфера-источника для функции копирования передается число, полученное из NtQueryDirectoryFile, хотя возможна ситуация, при которой размер буфера-приемника может быть меньше, чем результат выдачи NtQueryDirectoryFile.

Влияние данной уязвимости распространяется на все приложения, использующие функции семейства FindFirstFile/FindNextFile. Первым таким приложением, которое пришло мне в голову, было explorer.exe. Для эксплуатации злоумышленнику достаточно будет заставить пользователя открыть ссылку на зловредный ресурс, и при удачном исходе он сможет получить возможность исполнить код с правами пользователя, открывшего ссылку. Сценарий удаленной эксплуатации, как подсказывает раздел FAQ бюллетеня Microsoft, возможен через UNC share или через WebDAV-путь. Путь UNC (Universal Naming Convention) может указывать на сетевой ресурс обмена файлами, который работает на основе протокола SMB. Для теста был выбран Linux с сервисом Samba, который позволяет создавать «расшаренные» папки на основе этого протокола. В итоге хотелось смоделировать следующую схему удаленной атаки.

Сюрприз из kernel32 для сетевых ресурсов (MS12 081, детальный разбор уязвимости в Microsoft File Handling Component)Читать полностью »

Представляю вашему вниманию перевод первой части статьи Михаеля Пьетрофорте о нововведениях в Windows Server 2012. Михаель является MVP c 28-ю годами опыта системного администрирования. Если статья будет интересна сообществу, с удовльствием, выложу перевод остальных частей.
Читать полностью »

Всем бодрого утра!

Несмотря на многие сомнения по поводу Windows 8 по поводу ее нового интерфейса и новизны в целом — лёд все же тронулся! Многие мои друзья, знакомые и коллеги по-тихонечко начинают осваивать Windows 8. Сегодня вкратце мне хотелось бы рассказать про сценарии обновления с предыдущих версий ОС до Windows 8.
Читать полностью »

Уважаемые пользователи Хабра, сегодня компании МТТ хотелось бы поделиться с вами информацией о выходе сразу двух собственных софтфонов YouMagic с кодеком OPUS под операционные системы Windows и Linux. В конце декабря вышел софтфон YouMagic на ОС Linux, а 14 января состоялся релиз на платформе Windows.
Читать полностью »

Интервью с разработчиками Windows 8 и Windows Phone приложений

К сожалению, так сложилось, что отечественные айтишные и околоайтишные ресурсы очень пассивно относятся к успехам локальных разработчиков и небольших компаний, зато зачастую готовы вслепую перепечатывать все, что связано с большими компаниями и зарубежными стартапами. Далеко ходить не нужно — любое упоминание продукта или вставка ссылки на хабре автоматически приравнивается к рекламе и банится (даже если статья на 99.99% полезная).

Поэтому часто продукты и приложения отечественных разработчиков ориентированы, в первую очередь, на западный рынок, большинство из которых не локализированы на русский или украинский языки. Как небольшая компания мы тоже испытываем недостаток внимания со стороны локальных СМИ, хотя зарубежные ресурсы с удовольствием идут на контакт и публикуют новости и материалы.

Поэтому мы хотим немного изменить эту ситуацию на страницах WP7ROCKS — сайта для Windows Phone и Windows 8 разработчиков, в рамках которого мы создали рубрику «Держи пять! Пять вопросов разработчикам».
Читать полностью »

Excel для Windows 2.x по русски

Когда-то в студенческие годы брёл себе с пар и вижу — куча пятидюймовых дискет раскидано по снегу! Меня сразу стало разобрало любопытство: что на них? Я разжился пакетиком и принялся их собирать. Дома, подсушив их, разложив по всей квартире на полу, я принялся исследовать их содержимое. Реестр дискет составил более 300 штук. В большинстве своём утилиты, компиляторы, вычислительные программы, игры и вирусы. Но нашлось и нечто необычное — офисный пакет (если можно так назвать 2 файла этой программы) Microsoft Excel 1988 года.
Читать полностью »

Добрый день, уважаемое Хабра сообщество

Хочу поделиться с вами своим решением комфортной работы за компьютером в ночное время.

Мне, как и большинству IT-шников, часто приходится работать за своим компьютером в то время, когда основное население страны спит и видит 10й сон. Наверняка каждый из таких же как я, столкнулся с проблемой обеспечения комфортной работы в ночное время, и каждый из вас решил ее для себя своим способом.
Кого заинтересовала тема — добро пожаловать под кат!Читать полностью »

Разбираемся с разработкой Windows 8 приложений на XAML/С#, реализуя простой RSS Reader. Ч.3
Вот и прошли новогодние каникулы и пришло время порадовать хабрачитателей продолжением истории про написания WinRT приложения на XAML/C# на примере простой RSS читалки.

Начало истории Ч.1 (создание приложения из шаблона, привязка и получение данных RSS, плитки разных размеров на начальной странице) и продолжение Ч.2 (разные плитки в разных группах, разные шаблоны для плиток, живые тайлы, контракт Share).Читать полностью »

4 принципа UX, про которые забыла Microsoft в Windows 8

При выборе будущего для Windows компания Microsoft сделала рискованную ставку на создание операционной системы, которая бы одинаково хорошо подошла и для планшетов, и для настольных компьютеров. Эта, казалось бы, весьма разумная стратегия была обречена на провал по нескольким причинам; по большому счету, все дело в том, что Microsoft забыла про необходимые основы.

Они не знают своего клиента. Они не решают какой-либо проблемы. Они не стали заниматься изучением пользователей, и не совсем ясно, что же они все-таки хотели сказать своим новым продуктом.

Моя сегодняшняя история о том, как лихо просчиталась Microsoft — это всего лишь еще одна попытка показать, что случается с теми, кто нарушает основные принципы UX и бизнеса.
Читать полностью »

C 1 февраля 2013 года Windows 8 дорожает до $200

Microsoft напоминает, что акция по льготному апгрейду на Windows 8 заканчивается 31 января. Сейчас через сайт Windows.com можно сделать апгрейд на Windows 8 Pro всего за 40 долларов.

Если вы купили компьютер под Windows 7 между 2 июня 2012 года и 31 января 2013 года, то можно подписаться на Windows Upgrade Offer, в рамках которого апгрейд на Windows 8 Pro обойдётся и вовсе в 15 долларов.
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js