2009重大漏洞回顾

访客4年前关于黑客接单525

作者:zodiacsoft

伟大的2009年就要过去了,在21世纪的头十年里,安全事业得到了长足的进步和发展,一大批vocal的黑客组织和山寨黑客组织在这十年内崛起、腾飞或 者消亡,无数的黑客或者山寨黑客们相识、相知或者反目,所谓“十年之前我不认识你你不属于我我们还是一样陪在一个陌生人左右走过渐渐熟悉的街头十年之后我 们是朋友还可以问候只是那种温柔再也找不到拥抱的理由”,哎,您还真一口气念下来了?很炼肺活量是吧。


咳,花开两朵,各表一枝。话说值此新年之际,不知名的扯淡山寨老博士烧某人对09年的重大漏洞进行了一个点评,选出了10个最有价值的漏洞,这10个漏洞 对国内鸡的屁有着突出贡献,在这些漏洞们被相应补丁消灭前那一低头的温柔,恰似爆米花不胜血盆大口的妖羞,真是生的伟大,死的光荣哇。

10)FireFox arbitrary Code Execution(CVE-2009-2047)
难得Firefox出一个不卡不弹不闪不挂的漏洞,可以直接加载DLL,一下子木马全部都出dll植入版了。

9)IIS 5.0 Webdav Remote code execution(MS09-074:CVE-2009-4555,CVE-2009-4556)
这个漏洞据说在地下用了才一周就被紧急补丁补掉了,但是这个洞发现已经是好多年的事情,以前大家都以为是个注入,没想到绕了几个弯,还真能利用。

8)PowerPoint 2003/2007 Memory Corruption(MS09-030:CVE-2009-1432)
利用条件苛刻,但是还是做了大贡献。

7)Internet Exploder 6/7/8 javascript engineer vulnerability(MS09-015:CVE-2009-0303)
本来IE有问题,打了个紧急补丁上去,又出了问题,这也不是之一次了,不愧为一点点软的二阶补丁。

6)一太郎等文档远程任意代码执行漏洞
日本、韩国等国家常用的本地山寨版office漏洞,排名不分先后,一并算做第六。

5)Adobe Reader 7/8/9/10 Attached File Parsing Overflow(CVE-2009-3389)
连刚出来的Adobe Reader 10都受影响,马上10.0.0就升级为了10.0.1。

4)Windows xp/2003/vista LRPC Local Privilege Escalation(MS09-099:CVE-2009-4949)
今年最后一个补丁,如果不是拿来配合IE漏洞挂马过UAC被抓,怕是要变成明年的漏洞。

3)Windows 2003 MSDTC Remote Code Execution(MS09-031:CVE-2009-1842)
IIS 6.0到底还是没有出问题,于是这个第二个能remote root掉2003 dep的漏洞就称霸王了。

2)Flash 10a/10b/10c Memory currption(MS09-050:CVE-2009-1462)
每年Flash坚持出一个漏洞,还惹得一点点软出了个莫名补丁,配合.net framework完美利用。

1)GDI .jpg file parsing heap overflow(MS09-060:CVE-2009-2345)
一直影响到Windows 7,绕了几个弯弯能稳定利用,一下子IE/Office全部遭殃,倒是 *** 用别人的库外面没有异常处理,直接挂掉,反而安全,虽说是DoS,但 *** 一堆DoS的也不差这个。

P.S. 上面每个洞我们拿到的时候都是0day,很多人也是。

标签: 好话题

相关文章

微信里面哪里可以查看老公定位(这个方法现在知道还不晚)_微信定位

30岁还独身的女人总会迷惑许多目生的眼光。我父母有十几家连锁超市。我大学卒业后也赞助过他们。固然有许多人追着我,也有少许尊长说明我,但晤面后我或是不由得尝试了一下。我忧虑那些人带着我家的钱来,后果却发...

有没有靠谱点的黑客?哪里有靠谱的黑客接单

有没有靠谱点的黑客?哪里有靠谱的黑客接单

据路透社报道,英特尔(Intel)本周承认,在近两年出售的英特尔处理器(包括最新的第8代核心处理器系列)上都被发现了多个严重的安全漏洞(bug)。而这些安全漏洞主要集中在Intel芯片的“管理引擎...

有什么办法可以同步接收老婆微信聊天记录

有什么办法可以同步接收老婆微信聊天记录 网易科技讯1月3日消息,近日自媒体“酷玩实验室”侵犯百度公司名誉权一案正式宣判,北京市海淀区人民法院判决认定,“酷玩实验室”及其运营主体北京趣智阿尔法科技有限...

个人开的房记录可以保存几年(个人开的房记录能保存多久)

个人开的房记录可以保存几年(个人开的房记录能保存多久),今日,我们正处于一个信息时代,所以走漏我们的私人信息的风险越来越大。传闻,黑客惟有有势必的技能,便黑进旅馆记录数据库。在平居情况下,一单方面可以...

美版知乎Quora承认遭大规模黑客入侵,黑客窃取近一亿用户数据_数据泄露

<p>“美版知乎”Quora承认遭大规模黑客入侵,黑客窃取近一亿用户数据,12月4日,外媒报道称,“美国版知乎”Quora周一晚间称,黑客侵入了该网站的一个系统,窃取了约1亿用户的信息。Q...

比懒惰更怕的是低质量的努力_手机搜狐

力常态化的人最可怕: 对这些人来说,努力不是一项需要分配的工作,而是自然发生的事情。不管有喜恶高低、状态好坏,他们能随时进入角色,在过程中找到感觉和快乐。 工作上认识个老哥,四十多岁,有意思的...