В очередной раз нашли дырень в Windows. Такого огромного размера бреши у них давно не было.
При том дыра новая. Подвержены уязвимости начиная с Vista with SP2
На подробное описание дам ссылку ниже. Вот кратко об уязвимости.
Integer overflow in the TCP/IP implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, and Windows 7 Gold and SP1 allows remote attackers to execute arbitrary code by sending a sequence of crafted UDP packets to a closed port, aka "Reference Counter Overflow Vulnerability."
Из-за обработки непрерывного потока специально созданных UDP-пакетов в стеке Windows TCP/IP существует уязвимость, делающая возможным удаленное выполнение кода. Воспользовавшийся ею злоумышленник может запустить произвольный код в режиме ядра. После этого злоумышленник сможет устанавливать программы, просматривать, изменять и уничтожать данные или создавать новые учетные записи с неограниченными правами.
Народ, ну как можно допустить такое?
Смысл дыры в том, что при посылке UDP пакетов даже на закрытый порт, принимается весь пакет и проверяется источник, чтобы ответить запретом. Вместо того, чтобы тупо по полю с фиксированным смещением (байты с 16 по 31 заголовка пакета UDP - порт адресата) от начала заголовка определить кому пересылается пакет и просто его сбросить.
Не буду тут описывать формат UDP пакета. Вот его описание на вики. Таким описаниям верить можно :)
UDP А теперь наслаждайтесь описанием уязвимости ...
Бюллетень по безопасности (Майкрософт) MS11-083 - Критическое Описание на CVE (Common Vulnerabilities and Exposures - The Standard for Information Security Vulnerability Names) -
CVE-2011-2013