网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > 网络攻防 > 安全漏洞 > Microsoft > Microsoft Windows CSRSS CSRFinalizeContext本地权限提升漏洞(MS07-021)  

Microsoft Windows CSRSS CSRFinalizeContext本地权限提升漏洞(MS07-021)

2007-05-17  作者:bitsCN整理  来源:中国网管联盟  点评 投稿 收藏

涉及程序:
Microsoft Windows Vista
 
描述:
Microsoft Windows CSRSS CSRFinalizeContext本地权限提升漏洞(MS07-021)
 
 
详细:
BUGTRAQ ID: 23338
CVE(CAN) ID: CVE-2007-1209

Microsoft Windows是微软发布的非常流行的操作系统。

Windows的CSRSS服务实现上存在设计漏洞,本地攻击者可能利用此漏洞提升自己的权限。

从Windows Vista开始使用了一种扩展形式的本地过程调用(LPC),被称为高级本地过程调用(ALPC),用于取代旧的LPC与CSRSS进行通讯。每个新的进程都会创建到其会话CSRSS的ApiPort(\Windows\ApiPort或\Sessions\<sessionid>\Windows\ApiPort)的ALPC连接。

CSRSS在其服务的会话中维护一个关于进程结构的内部双向链表。引入ALPC后,CSRSS就可以通过使用连接上下文属性中的指针字段将ALPC连接关联到所调用进程相关的进程结构上。但是,CSRSS中很多地方错误的假设进程只会生成一个ApiPort连接,如CSRSRV.DLL!CsrApiRequestThread。每个进程结构中都包含有一个引用计数器,如果创建了新的ALPC连接计数器不会递增,但如果关闭了连接的话可能会递减。因此,攻击者可以创建多个ApiPort连接,然后通过关闭最初的连接释放客户端的进程结构,最后关闭第二个连接或对其执行其他行为,导致错误的重新使用已不存在的进程结构指针。 网管联盟bitsCN_com

这个漏洞允许攻击者对以释放或已重新分配用于其他用途的内存执行操作。攻击者可以通过关闭第一个连接释放进程结构(在Vista中NTDLL.DLL!CsrPortHandle不受保护),用任意数据替换进程结构之前所占用的堆内存,然后通过关闭第二个连接导致如进程结构那样引用并释放所替换进去的数据。一旦完成了这些操作,CSRSS的执行就会被牵引到攻击者所提供的函数指针上。

<*来源:Derek Soeder (dsoeder@eeye.com)

链接:(http://secunia.com/advisories/24823/
     (http://research.eeye.com/html/advisories/published/AD20070410b.html
     (http://www.microsoft.com/technet/security/Bulletin/MS07-021.mspx?pf=true
     (http://www.us-cert.gov/cas/techalerts/TA07-100A.html

*>

受影响系统:
Microsoft Windows Vista
 
 
攻击方法:
暂无有效攻击代码  
 
解决方案:
厂商补丁:

Microsoft
---------
Microsoft已经为此发布了一个安全公告(MS07-021)以及相应补丁:
中国网管论坛bbs.bitsCN.com

MS07-021:Vulnerabilities in CSRSS Could Allow Remote Code Execution (930178)
链接:http://www.microsoft.com/technet/security/Bulletin/MS07-021.mspx?pf=true

补丁下载:
http://www.microsoft.com/downloads/details.aspx?FamilyId=3487b1f0-a383-41a4-a660-2768962b3bcd
http://www.microsoft.com/downloads/details.aspx?FamilyId=c46f62e1-dddd-4886-a82b-ebec258a495b
 
 

TAGs   提升   漏洞   权限   本地       进程   连接   CSRSS   Windows      
 上一篇:Microsoft Windows资源管理器ANI文件处理拒绝服务漏洞   下一篇:Microsoft Windows CSRSS MSGBox远程代码执行漏洞(MS07-021)
Microsoft Windows CSRSS CSRFinalizeContext本地权限提升漏洞(MS07-021) 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: