Aussehen
Einloggen
[c] [meta] [fefe]

/fefe/ – Fefes Kommentarfunktion


Antwort erstellen

(≤ 4)



[Zurück]

  • [l] Habt ihr plötzlich ein C:\inetpub auf eurem Windows-Rechner?Nicht ... Effe ## Mod Tue, 15 Apr 2025 10:06:42 GMT Nr. 153781
    PNG 810×516 126.5k
    Habt ihr plötzlich ein C:\inetpub auf eurem Windows-Rechner?

    Nicht löschen!1!! Das ist ein Sicherheits-Fix von Microsoft [0], das da hin zu tun!!1!

    Diese Firma ist so eine Lachnummer!

    >The folder, typically C:\inetpub, is empty and related to Microsoft's Internet Information Services (IIS). It will be created when you install the security patches whether or not you're using that optional web server. The purpose of the folder is to mitigate an exploitable elevation-of-privileges flaw within Windows Process Activation, classified as CVE-2025-21204.

    Bemerkenswert, wie wenig die ihre eigene Software im Griff haben, und es trotzdem schaffen, euch auch noch Monitoring-Scheiß anzudrehen, weil ihr völlig irrational glaubt, ihr hättet aber eure Kopie von dieser Güllegrube besser im Griff als der versiffte Laden, der den Scheiß zu verantworten hat.

    Hey, habt ihr auch noch schön Schlangenöl installiert? Von anderen Firmen, die ihren Scheiß auch nicht im Griff haben?

    Diese Industrie ist so im Eimer, ey.

    [0] https://www.theregister.com/2025/04/14/windows_update_inetpub/

    https://blog.fefe.de/?ts=9900ee27
  • [l] Felix Tue, 15 Apr 2025 10:23:10 GMT Nr. 153782
    >>153781
    Mach halt besser, Fettfi!
    Ach, halt, du bekommst es ja nicht mal hin, simple Authentifizierung so zu implementieren, dass sie niemand umgehen kann.
    Ich würd ja an deiner Stelle mal gepflegt die Fresse halten anstatt mich hier wieder so vorzuführen, aber was weiss ich schon von deinen von Wildschweinbratensosse komplett zerfressenen Gehirnwindungen!
  • [l] Felix Tue, 15 Apr 2025 10:58:54 GMT Nr. 153788
    >>153782
    Man muß nicht selbst Koch sein, um sich über schlechtes Essen im Restaurant beschweren zu dürfen.
  • [l] Felix Tue, 15 Apr 2025 11:19:12 GMT Nr. 153789
    >An authenticated attacker who successfully exploits this vulnerability gains the ability to perform and/or manipulate file management operations on the victim machine in the context of the NT AUTHORITY\SYSTEM account.
    Und mehr als einen Ordner zu erstellen schafft MS nicht, um diese Schwachstelle zu beheben?
  • [l] Felix Tue, 15 Apr 2025 11:50:35 GMT Nr. 153792
    Hatte Felix sich gestern tatsächlich drüber gewundert, nachdem er seine Fenster-11-VM aufdatiert hatte. (Das Aufdatieren war übrigens so ein Krampf, dass es einen eigenen Blog-Artikel wert wäre)
  • [l] Felix Tue, 15 Apr 2025 12:07:23 GMT Nr. 153794
    >>153789
    Felix stellt sich das so vor: Wenn der Ordner nicht existiert, kann der Angreifer da ein Binary hinlegen mit demselben Namen und das wird dann von irgendeinem kernbehinderten Systemdienst aufgerufen, der eigentlich nur versucht, den Inhalt von inetpub aufzulisten («Execute» bedeutet bei Ordnern ja Auflisten).

    Felix hat sich schon immer gefragt, warum unprivilegierte Benutzer unter Windows auf C:\ schreiben dürfen. Damit hat Felix schon einige Kunden gehackt. Beispiel: Felix fand bei einem Kunden auf dem gemanagten Arbeitsplatzrechner einen Eintrag in der Defender Firewall für C:\pfuscher\schlangenöl.exe. Auf dem Rechner existierte das aber gar nicht. Dann hat Felix einfach selbst C:\pfuscher angelegt und sein bösartiges Programm schlangenöl.exe genannt und dann konnte Felix durch die Firewall durch.
  • [l] Felix Tue, 15 Apr 2025 12:09:29 GMT Nr. 153795
    >>153794
    Hätte die Pfuscher GmbH ihr Schlangenöl in Program Files installiert, wo es eigentlich hingehört, hätte Felix das übrigens nicht machen können.
  • [l] Felix Tue, 15 Apr 2025 12:11:49 GMT Nr. 153796
    >>153795
    Das weißt du doch nicht.
  • [l] Felix Tue, 15 Apr 2025 12:22:41 GMT Nr. 153797
    >>153796
    Doch, weil man in Program Files nicht ohne Privilegien neue Verzeichnisse anlegen kann.
  • [l] Felix Tue, 15 Apr 2025 13:10:45 GMT Nr. 153803
    Wenn Felix gefragt wird, wann Windows den Hai gesprungen ist, dann wird er das heutige Datum nennen. Felix hat auf seinem Fenster-Rechner tatsächlich ein sauberes C:\-Verzeichnis (nur Program Files, Program Files (x86), ProgramData, Users, WINDOWS, plus versteckte System-Dateien). Nunja, anscheinend jetzt bald nicht mehr Felix wird natürlich den Ordner löschen, YOLO.

    >>153794
    >CWE-59: Improper Link Resolution Before File Access ('Link Following')
    Also entweder sind damit NTFS-Links, relative Verzeichniszugriffe via ".." oder tatsächlich .LNK-Dateien (+ Ausführung z.B. durch ShellAPI) gemeint.
  • [l] Felix Tue, 15 Apr 2025 13:33:51 GMT Nr. 153806
    >>153794
    >«Execute» bedeutet bei Ordnern ja Auflisten
    Quelle? Sind das nicht nur die Permissions, die sich da überlagern?
  • [l] Felix Tue, 15 Apr 2025 14:30:32 GMT Nr. 153812
    >>153803
    Eher Symlinks wie bei Unix.
  • [l] Felix Tue, 15 Apr 2025 14:31:24 GMT Nr. 153813
    >>153806
    Ist Felix nicht ganz klar, weil Windows ja nicht von Unix abstammt sondern von VMS, das vom Design her besonders Anti-Unix war.
  • [l] Felix Tue, 15 Apr 2025 14:52:58 GMT Nr. 153815
    >>153812
    >Eher Symlinks wie bei Unix.
    Eher nicht:
    https://en.wikipedia.org/wiki/Junction_point#Types_of_links

    >>153813
    Filesystem-Links unter Windows sind eine Eigenschaft des Filesystems, also NTFS, weniger des VMS++-Unterbaus.
  • [l] Felix Tue, 15 Apr 2025 17:19:54 GMT Nr. 153827
    Mikroweich patscht ihr Zeugs nicht, Dicker ist unzufrieden. Mikroweich patsch ihr Zeugs, Dicker ist unzufrieden. Was ist bloß in seinem Kopf für ein Salat drin?
  • [l] Felix Tue, 15 Apr 2025 17:22:19 GMT Nr. 153828
    >>153827
    C-Langlangwortsalat mit Loonix-Dip.
  • [l] Felix Tue, 15 Apr 2025 17:23:47 GMT Nr. 153829
    >>153788
    Schlechte Allegorien sind wie Kätzchen mit Henkel, weder fest noch gut zum Kakao.
  • [l] Felix Tue, 15 Apr 2025 17:41:39 GMT Nr. 153831
    >>153781
    >plötzlich
    Seit über sechs Tagen:
    https://infosec.exchange/@wdormann/114308857330723919
  • [l] Felix Tue, 15 Apr 2025 19:34:31 GMT Nr. 153843
    >>153803
    Felix schmeisst fast alles in Ordner, die direkt auf C:\ liegen, weil früher oder später eine behinderte Saftware mit irgendeiner behinderten Pfad-Eigenschaft in Fenster nicht klar kommt.
  • [l] Felix Tue, 15 Apr 2025 20:01:07 GMT Nr. 153851
    PNG 1291×1150 260.9k


[Zurück]
[c] [meta] [fefe]