Come faccio a visualizzare un elenco di vulnerabilità note di esecuzione di codice arbitrario xp di patch senza patch? [duplicare]

2

So che ci sono database secunia e cve.mitre e ms kb ma non sono riuscito a trovare un modo per filtrare i risultati solo per il sistema operativo "windows xp" (o server 2003, condividono lo stesso codice) con impatto "arbitrario" esecuzione di codice "per la quale non c'è soluzione alternativa e nessuna patch.

    
posta Costin Gușă 24.11.2014 - 15:23
fonte

1 risposta

1

Non troverai questi dati elaborati, non importa dove cerchi, semplicemente perché ci sono molti attacchi non segnalati contro molti sistemi operativi. Quando si ha a che fare con XP, è probabile che si tratti anche dei problemi di sicurezza con i nuovi sistemi operativi (Windows 7, Windows 8) e software come Adobe, Firefox, ecc., Che non supportano più neanche Windows XP.

Affermando che stai cercando "l'esecuzione del codice" in Windows XP, stai dimenticando la quantità di software che non verrà mai aggiornato per XP. Flash, Firefox, IE, Office e questa lista potrebbe continuare all'infinito. È come giocare alla roulette russa con 3 o più proiettili nella camera.

Poiché continuerai a fare qualsiasi cosa tu scelga di fare, ti suggerisco di concentrarti su qualcosa come Tripwire, OSSEC o qualche altro HIPS meccanismo di checksum per assicurarsi che non venga introdotta nessuna novità sul sistema. Potresti essere in grado di trovare (archive.org o qualcosa del genere) una copia legacy di Black Ice Defender che può essere configurata per allertare al volo durante i tentativi di connessione in entrata e in uscita e fare affidamento sul firewall standard di Windows.

Come per la tua domanda iniziale, non troverai una fonte che ti indicherà TUTTI gli exploit di esecuzione del codice perché devi preoccuparti non solo di Windows, ma del software che sta girando.

    
risposta data 24.11.2014 - 21:39
fonte

Leggi altre domande sui tag