Windows 8/8.1 В Windows 8.1 обнаружена уязвимость отказа в обслуживании

Тема в разделе "Новости операционных систем Windows", создана пользователем machito, 9 дек 2014.

  1. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    Брешь позволяет осуществить DoS-атаку, вызвав "синий экран смерти"

    В операционной системе Windows 8.1 была обнаружена уязвимость отказа в обслуживании. Брешь обнаружил российский пользователь под псевдонимом Kedamsky. Он утверждает, что ошибка в файле win32k.sys и позволяет вызвать «синий экран смерти».

    Брешь вызвана тем, что функция win32k!xxxMenuWindowProc вызывает функцию win32k!xxxMNOpenHierarchy, которая, среди прочего, может вернуть результат -1. Функция win32k!xxxMenuWindowProc не сможет корректно обработать результат функции win32k!xxxMNOpenHierarchy, что приведет к попытке чтения данных из -1.

    • Уязвимости подвержены Windows XP, Vista, 7, 8 и 8.1 (как 32-битные, так и 64-битные варианты)


    Подробнее
     
    Phoenix, Dragokas, orderman и 2 другим нравится это.
  2. Dragokas
    Оффлайн

    Dragokas Very kind Developer Команда форума Супер-Модератор Разработчик Клуб переводчиков

    Сообщения:
    4.492
    Симпатии:
    4.309
    Интересно, за раскрытие подобных уязвимостей деньги дают?
    Вот у меня есть похожая, но гораздо проще - в пару слов на PowerShell и сразу в синьку.
     
  3. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.224
    Симпатии:
    4.979
    Вроде как должны давать...попробуй связаться с мелкомягкими?
    Заодно и нам расскажешь)
     
  4. Dragokas
    Оффлайн

    Dragokas Very kind Developer Команда форума Супер-Модератор Разработчик Клуб переводчиков

    Сообщения:
    4.492
    Симпатии:
    4.309
    Кирилл, готов выступить гарантом выплаты ? :Biggrin:
     
    -SEM- нравится это.
  5. Kиpилл
    Оффлайн

    Kиpилл Команда форума Администратор

    Лучший автор месяца

    Сообщения:
    12.224
    Симпатии:
    4.979
    Так я имел ввиду узнать у них полагается ли вознаграждение и каким образом должны происходить разного рода регистрации результатов экспериментов...
    А так то - скинь как будешь готов,я Билли позвоню,скажу за тебя)
     
    shestale нравится это.
  6. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    Навряд ли что выплатят, они тебя не нанимали, зачислят в ряды на сайт майкрософт и усё :D
     
  7. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    как раз если человек нанят, то он получает за это зарплату и вознаграждение думаю не полагается. А так выплата вознаграждение за обнаруженные уязвимости это обычная практика в подобных крупных компаниях.
     
  8. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    regist, вот увидишь ничего не заплатят.
     
  9. ScriptMakeR
    Оффлайн

    ScriptMakeR Студент 1 курс

    Сообщения:
    1.307
    Симпатии:
    449
    machito,
    Хм.. Решился?
    Ждем результатов :)
     
  10. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    это как понять, в чём я решился ?
     
  11. regist
    Оффлайн

    regist гоняюсь за туманом Ассоциация VN/VIP VIP Разработчик

    Сообщения:
    11.382
    Симпатии:
    5.268
    просто оставлю это здесь.
     
  12. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    я имею ввиду именно случай Dragokas
     
  13. ScriptMakeR
    Оффлайн

    ScriptMakeR Студент 1 курс

    Сообщения:
    1.307
    Симпатии:
    449
    machito,
    Тьфу блин. Ошибочка вышла :)
     
  14. shestale
    Оффлайн

    shestale Ассоциация VN/VIP Преподаватель

    Сообщения:
    8.059
    Симпатии:
    4.488
    machito нравится это.
  15. machito
    Оффлайн

    machito Команда форума Супер-Модератор

    Сообщения:
    1.907
    Симпатии:
    1.941
    shestale, ничем не хуже а даже лучше, просто глубоко сомневаюсь что при нынешней обстановке
    что то могут вообще выплатить.
     

Поделиться этой страницей