segunda-feira, 28 de fevereiro de 2011

Metasploit - bug que permite elevar privilégio

Logo no começo de fevereiro foi publicado uma vulnerabilidade na instalação do framework Metasploit que permite elevar privilégio em máquinas com sistema operacional Windows. Foi lançado a versão 3.5.2 do framework que corrige esta vulnerabilidade.

Se você ainda possui uma versão antiga e pretende apenas corrigir esta falha proceda conforme abaixo:

a) Windows Vista e 7

icacls c:\framework /inheritance:d /T
icacls c:\framework /remove *S-1-5-32-545 /T
icacls c:\framework /remove *S-1-5-11 /T

Aprenda um pouco mais sobre o comando icacls: link1 e link2.

b) Windows antes do Vista

xcacls c:\framework /E /R SID#S-1-5-32-545 /T

Aprenda um pouco mais sobre o comando xcacls.

by Osvaldo H Peixoto


Nenhum comentário:

Postar um comentário