LINUX.ORG.RU

Wine подвержен Windows WMF уязвимости


0

0

Всем нам хорошо известно, что многие Windows вирусы прекрасно работают в Wine'e. Как оказалось, Wine подвержен недавней уязвимости в парсинге WMF файлов, которая может привести к запуску чужеродного кода в вашей Windows/Wine среде через вставку WMF файла, например, в приложении MS Word.

>>> Подробности

★★★★★

Проверено: Shaman007 ()
Ответ на: комментарий от birdie

>d) root политика использования Windows выливается в бесконечные вирусы, трояны, случайно похеренные системные файлы

В висте будет sudo

Stalwart ★★★
()
Ответ на: комментарий от JB

> sudo в венде есть начиная с NT4, называется RunAs

Либо вы не понимаете ЧТО такое sudo и КАК он работает, либо вы ... - не хочу обижать :)

В Windows _нет_ встроенных средств, предоставляющих аналоги *nix sudo и SUID флагов.

RunAs есть ничто иное как `su user_name -`

birdie ★★★★★
() автор топика
Ответ на: комментарий от birdie

> Либо вы не понимаете ЧТО такое sudo и КАК он работает, либо вы ... - не хочу обижать :)

я знаю как работает sudo

> RunAs есть ничто иное как `su user_name -`

венде достаточно подобного костыля

JB ★★★★★
()
Ответ на: комментарий от anonymous

А о чем спор-то? Уже заплаточка GDI автоматом стянута с Windows Update и установлена. Нет дыры - нет проблемы. Там люди быстро работают. -)

YongLee
()
Ответ на: комментарий от JB

>sudo в венде есть начиная с NT4, называется RunAs

Нет, эта вещь появилась только в двухтысячной. Кроме того, она не пашет, если у того пользователя, на которого переключаешься, пустой пароль или нет кешированного аккаунта (папки с профилем).

stimpack80
()
Ответ на: комментарий от stimpack80

Учите матчасть оффтопика ))

> sudo в венде есть начиная с NT4, называется RunAs RunAs это для тех, кто хочет запустить процесс из Shell Extension Проводника... А в NT4 были LogonUser(), ImpersonateLoggedOnUser(), RevertToSelf(), CreateProcess() и прочая, что топику и не снилось. Алилуйя! :-))

HandleX
()
Ответ на: комментарий от anonymous

>Она просто будет работать.

Когда линукс уже всё сделал, виста продолжает работать, работать и работать. ;)

ugoday ★★★★★
()
Ответ на: Учите матчасть оффтопика )) от HandleX

> и прочая, что топику и не снилось

Ага. У нас есть setuid, seteuid, setgid и setegid. Это проще, а значит быстрее и надежнее

no-dashi ★★★★★
()
Ответ на: комментарий от JB

>sudo в венде есть начиная с NT4, называется RunAs

бестолков ты, братец. su от sudo не отличаешь...

AVL2 ★★★★★
()
Ответ на: комментарий от YongLee

> Уже заплаточка GDI автоматом стянута с Windows Update и установлена

Вот только сколько эту "заплаточку" делали?

no-dashi ★★★★★
()
Ответ на: комментарий от no-dashi

> вайн основан на ликнутом коде виндозы!

Виндоза основана на микрософтовском коде вайна?

anonymous
()
Ответ на: комментарий от JB

> sudo в венде есть начиная с NT4, называется RunAs

JB, ты когда-нибудь видел WinNT4? Выложи скриншот RunAs в WinNT4, если не сложно. А я тебе в понедельник смогу выложить скриншот WinNT4 БЕЗ RunAs. Договорились?

yozhhh ★★★
()
Ответ на: комментарий от yozhhh

> JB, ты когда-нибудь видел WinNT4?

значит ошибся, в 2000 точно есть

JB ★★★★★
()
Ответ на: комментарий от stimpack80

>>sudo в венде есть начиная с NT4, называется RunAs

>Нет, эта вещь появилась только в двухтысячной. Кроме того, она не пашет, если у того пользователя, на которого переключаешься, пустой пароль или нет кешированного аккаунта (папки с профилем).

Запашет, если локальные политики настроить. Насчёт кешированного аккаунта не уверен.

magesor ★☆
()
Ответ на: комментарий от Stalwart

> В висте будет sudo

Только после того, как напишут вирей, его использующих.

bugmaker ★★★★☆
()
Ответ на: комментарий от yozhhh

>JB, ты когда-нибудь видел WinNT4? Выложи скриншот RunAs в WinNT4, если
>не сложно. А я тебе в понедельник смогу выложить скриншот WinNT4 БЕЗ
>RunAs. Договорились?

Я не JB, но пожалуйста:
http://sergio.nov.net/runasnt4.png

Правда, не работает, и не пойму почему, хотя должно :0)

http://www.netexec.de/

Az
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.