百度空间 | 百度首页 
               
 
查看文章
 
2009重大漏洞回顾
2009-01-04 15:06

    伟大的2009年就要过去了,在21世纪的头十年里,安全事业得到了长足的进步和发展,一大批vocal的黑客组织和山寨黑客组织在这十年内崛起、腾飞或者消亡,无数的黑客或者山寨黑客们相识、相知或者反目,所谓“十年之前我不认识你你不属于我我们还是一样陪在一个陌生人左右走过渐渐熟悉的街头十年之后我们是朋友还可以问候只是那种温柔再也找不到拥抱的理由”,哎,您还真一口气念下来了?很炼肺活量是吧。
    咳,花开两朵,各表一枝。话说值此新年之际,不知名的扯淡山寨老博士烧某人对09年的重大漏洞进行了一个点评,选出了10个最有价值的漏洞,这10个漏洞对国内鸡的屁有着突出贡献,在这些漏洞们被相应补丁消灭前那一低头的温柔,恰似爆米花不胜血盆大口的妖羞,真是生的伟大,死的光荣哇。

10)FireFox arbitrary Code Execution(CVE-2009-2047)
    难得Firefox出一个不卡不弹不闪不挂的漏洞,可以直接加载DLL,一下子木马全部都出dll植入版了。

9)IIS 5.0 Webdav Remote code execution(MS09-074:CVE-2009-4555,CVE-2009-4556)
    这个漏洞据说在地下用了才一周就被紧急补丁补掉了,但是这个洞发现已经是好多年的事情,以前大家都以为是个注入,没想到绕了几个弯,还真能利用。

8)PowerPoint 2003/2007 Memory Corruption(MS09-030:CVE-2009-1432)
    利用条件苛刻,但是还是做了大贡献。

7)Internet Exploder 6/7/8 javascript engineer vulnerability(MS09-015:CVE-2009-0303)
    本来IE有问题,打了个紧急补丁上去,又出了问题,这也不是第一次了,不愧为一点点软的二阶补丁。

6)一太郎等文档远程任意代码执行漏洞
    日本、韩国等国家常用的本地山寨版office漏洞,排名不分先后,一并算做第六。

5)Adobe Reader 7/8/9/10 Attached File Parsing Overflow(CVE-2009-3389)
    连刚出来的Adobe Reader 10都受影响,马上10.0.0就升级为了10.0.1。

4)Windows xp/2003/vista LRPC Local Privilege Escalation(MS09-099:CVE-2009-4949)
    今年最后一个补丁,如果不是拿来配合IE漏洞挂马过UAC被抓,怕是要变成明年的漏洞。

3)Windows 2003 MSDTC Remote Code Execution(MS09-031:CVE-2009-1842)
    IIS 6.0到底还是没有出问题,于是这个第二个能remote root掉2003 dep的漏洞就称霸王了。

2)Flash 10a/10b/10c Memory currption(MS09-050:CVE-2009-1462)
    每年Flash坚持出一个漏洞,还惹得一点点软出了个莫名补丁,配合.net framework完美利用。

1)GDI .jpg file parsing heap overflow(MS09-060:CVE-2009-2345)
    一直影响到Windows 7,绕了几个弯弯能稳定利用,一下子IE/Office全部遭殃,倒是QQ用别人的库外面没有异常处理,直接挂掉,反而安全,虽说是DoS,但QQ一堆DoS的也不差这个。

P.S. 上面每个洞我们拿到的时候都是0day,很多人也是。


类别:清纯型扯淡 | 添加到搜藏 | 浏览() | 评论 (22)
 
最近读者:
 
网友评论:
1
2009-01-04 15:08 | 回复
这些……………… 烧某人啥时候黑了我的机器@@~
 
2
2009-01-04 15:08 | 回复
沙发。
 
3
2009-01-04 15:08 | 回复
日,是板凳。
 
5
2009-01-04 15:26 | 回复
伟大的2009年就要过去了? 玛莎噶,,,,,是传说中的回到未来??
 
6
2009-01-04 15:27 | 回复
哈哈 难道你就是山寨版的 wordexp?
 
7
2009-01-04 15:31 | 回复
来21世纪看看,恩,不错,我走了。
 
8
2009-01-04 15:32 | 回复
9)IIS 5.0 Webdav Remote code execution(MS09-074:CVE-2009-4555,CVE-2009-4556) 这个标号错了。是MS09-064 ,被发现主要是用的人不小心打了一个小小软的机器,
 
9
2009-01-04 15:51 | 回复
还少个SQL SERVER 任意代码执行。2K/2K5通杀。 注入渗透必备。
 
10
2009-01-04 19:14 | 回复
去年我竟然发现我还是在2010年买的才999针CPU被远程执行代码了
 
11
2009-01-04 20:40 | 回复
你们...拿到的时候...
 
12
2009-01-04 21:24 | 回复
现在山寨比真的还真了。
 
13
2009-01-04 22:09 | 回复
楼主穿越了
 
14
2009-01-05 08:11 | 回复
学习中。。。
 
15
2009-01-05 10:03 | 回复
真搞。。。这样的话,老博士能够把09年将要出的洞提前拿出来给大家分享了
 
16
2009-01-06 14:06 | 回复
http://www.c-n.cn/newscenter/express/arc/index.aspx?id=6126 转载的太牛了……
 
17
2009-01-06 18:14 | 回复
16楼太逗了 捧腹大笑中
 
18
2009-01-07 08:22 | 回复
过来看看2009是啥样
 
19
2009-01-09 11:13 | 回复
创意独特,哈哈。
 
20
2009-01-10 16:23 | 回复
说得像真的一样,如果10个都真有,500万买断,签保密协议。 有的话回复留言。
 
21
2009-01-20 12:36 | 回复
楼上太搞笑 单独一个都起码500w以上。
 
22
2009-01-20 12:39 | 回复
一般这种东西都不标价。只交换。。
 
23
2009-01-25 00:06 | 回复
21楼太搞笑了 单独一个只许你用1秒都起码500w以上。
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码: 请点击后输入四位验证码,字母不区分大小写
      

     

©2009 Baidu