Ошибка в процедуре NtImpersonateClientOfPort используемой в
LPC (Local Procedure Call) позволяет любому пользователю пройти
олицетворение как любой локальный пользователь, процесс которого
выполняется в данный момент, включая пользователя SYSTEM (локальная
система). Данная процедура необходима, чтобы сервер LPC мог иметь теже
права, что и у клиента LPC. Ошибка заключается в том, что можно заставить
систему думать, что вызов был произведен любым процессом.
Возможно, имеется переполнение буфера в ICQ 99b, !
которое позволяет выполнить команды на компьютере, где работает ICQ. Буфер
переполняется при длинной URL.
HackZone
Alert:
Саша 15.01.2000 10:33:00:
На сайте
http://webline.newmail.ru/, в архивах с программами HTML Color String Maker
http://webline.newmail.ru/cstring.zip) и NeoTrace 2.02
http://webline.newmail.ru/neotr202.zip) кроме самих дистрибутивов программ,
лежит еще и по файлу new.exe (64 килобайта) с стандартной иконкой
setup-файла. Dr. Web их определяет как Trojan.Stealth. Однако, что
интересно, сами дистрибутивы программ вроде бы чистые, так что непонятно -
то ли этим занимаются весьма ленивые люди, то ли просто рассчитывают на
лохов.