Abuse Melding

Je hebt een klacht over de onderstaande posting:

25-10-2008, 14:26 door SirDice

Door Marti van LinSorry maar ik denk toch echt dat deze waaier niet voor Vista machines opgaat. Niets kan namelijk onopgemerkt door UAC worden geïnstalleerd. UAC helpt in dit geval niet omdat de service waar de bug in zit als SYSTEM draait. UAC werkt alleen als een ingelogde gebruiker iets installeert. En zoals ik eerder al opmerkte, er hoeft niet eens een gebruiker ingelogd te zijn. Bovendien wordt er niet echt iets "geinstalleerd" op de traditionele manier (install, setup etc). De bestanden worden gewoon gekopieerd naar de windows directory. Omdat dit verhaal SYSTEM oplevert kan dat, SYSTEM heeft schrijf rechten daar. Voor de duidelijkheid, er is GEEN ENKELE gebruikers interactie nodig. Simpelweg online zijn is voldoende. Het is een klasieke remote exploit. Het verschil tussen XP (Critical) en Vista (Important) zit 'm in het feit dat je met Vista een geautoriseerde gebruiker moet zijn om gebruik te kunnen maken van RPC. Let echter op want Guest/Gast is ook een geauthoriseerde gebruiker! Guest wordt ...

Beschrijf je klacht (Optioneel):

captcha