banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Messages posted by: vietsec  XML
Profile for vietsec Messages posted by vietsec [ number of posts not being displayed on this page: 0 ]
 
Hoặc ở đây:
http://www.iss.net/security_center/advice/Intrusions/2002702/default.htm
Có thể xem ở đây vậy:
http://www.secguru.com/sam_0wn3d_how_to_crack_sam_files_and_own_windows
Vào đây tham khảo http://www.securityfocus.com/
Có phải là cực kỳ nghiêm trọng không? Thực ra nó chỉ là một lỗi biên trong Gracenote CDDBControl ActiveX Control. Theo Secunia cho là cực kỳ nguy hiểm thôi! Còn những trang khác thấy có nói gì đâu?
Khắc phục tạm thời khi Microsoft đòi bản quyền-WGA (KB905474):
Nguyên nhân: Do ham update các gói miễn phí của Microsoft, tạm hiểu như sau:
- Gói Windows Genuine Advantage Validation Tool(KB892130), sẽ thấy tập tin \Windows\System32\ LegitCheckControl.dll

- Gói Windows Genuine Advantage Notification(KB905474) sẽ có thêm 02 tập tin nữa đó là WgaLogon.dll và WgaTray.exe.

Vấn đề là giải quyết 03 tập tin này và ít trong Registry là xong.

Cách giải quyết:
Loại bỏ tập tin WgaTray.exe và chỉnh Registry

1. Ấn ctrl+alt+del để vào Windows Task Manager.

2. Tab qua Processes, chọn wgatray.exe, sau đó chọn End Process

3. Khởi động Windows XP ở chế độ Safe Mode, bằng cách ấn F8.

4. Xóa WgaTray.exe từ c:\Windows\System32.

5. Xóa WgaTray.exe từ c:\Windows\System32\dllcache.

6. Chọn Start\Run gõ RegEdit.

7. Tìm đến khóa:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\

Windows NT\CurrentVersion\Winlogon\Notify

8. Xóa thư mục ‘WgaLogon’ và tất cả nội dụng theo kèm

9. Khởi động lại Windows XP là hoàn thành.
Hoặc tải gói này về là xong thôi:
WindowsXP-KB905474-ENU-x86-1.5.532.2-noWGA.exe hoặc gói mới WGAremove.exe.
Các bạn có link đến đây để lấy exploit code để attack các site sử CMS của Mambo nếu chưa Patch lỗi.
http://www.securityfocus.com/bid/18492/exploit
Lỗi này có hầu hết các sản phẩm của Mambo va Joomla. Tại trang securityfocus cung cấp exploit code để attack các site bị lỗi này.
Tuy nhiên việc khắc phục thì hết sức đơn giản
Cách làm:
Tìm đến /components/com_weblinks/weblinks.php.
Thêm 02 dòng sau: (tại line 250)
$row->title = $database->getEscaped($row->title);
$row->catid = $database->getEscaped($row->catid);
Hoặc vào trang www.mamboserver.com để download bản vá lỗi vậy.
 

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|