网管联盟
|
网管论坛
|
网管u家
|
网管博客
|
网管软件
|
网管求职
|
小游戏
|
网管搜索
|
网管原创
|
网管聚合
|
网管读摘
|
网管焦点
|
世界素材
|
会员投稿
|
会员中心
Windows
Linux
Cisco
网络技术
数据库
黑客攻防
DotNet
Java
PHP
认证
新闻资讯
服务器
存储资讯
网络设备
网管学堂
技术专题
焦点
网吧频道
当前位置: >
bitsCN.com
>
新闻资讯
>
黑客新闻
> 卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃
卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃
2007-06-05 作者:bitsCN整理 来源:网络攻防频道
点评
投稿
收藏
新闻来源:rootkit.com
6月4日,国外著名Rootkit研究站点rootkit.com上发表了一篇文章: "Exploiting Kaspersky Antivirus 6.0-7.0" 作者为EP_XOFF/UG North,是著名的反Rootkit工具Rootkit Unhooker,Process walker的开发者 文章中作者声称,卡巴斯基反病毒软件从6.0到目前最新的7.0版中始终存在这一个严重的漏洞 该漏洞最早由MS-Rem发现,安装了卡巴斯基反病毒软件后,任何具有最低用户权限的用户也可以使系统蓝屏崩溃 该漏洞主要存在与卡巴斯基反病毒软件用于挂钩 SSDT NtOpenProcess的代码中 该段代码用于阻止其他程序打开卡巴斯基的自身进程,以达到自我保护的目的 在该函数中,卡巴斯基反病毒软件的驱动程序没有对用户传入的参数做严格检查,导致只要在调用NtOpenProcess时传入错误的参数,即可使系统访问错误的内核地址,从而导致系统蓝屏崩溃。
作者声称他们早在数年前就发现了该漏洞并提交给卡巴斯基,但是被卡巴斯基忽略了 另外,卡巴斯基在新版中加入了异常处理机制来试图解决这一问题, 作者称这是无法完全解决问题的,显然卡巴斯基的开发人员根本不知道使用一个非常简单的函数:MMIsAddressValid就可以解决这个问题 另外作者称,同样的漏洞还存在与卡巴斯基挂钩的多个函数中,包括
网管联盟bitsCN_com
NtCreateKey NtCreateProcess
NtCreateProcessEx
NtCreateSection
NtCreateSymbolicLinkObject
NtCreateThread
NtDeleteValueKey
NtOpenKey
NtLoadKey2
NtOpenSection
NtQueryValueKey 所有这些函数都是有问题的,
http://www.rootkit.com/newsread.php?newsid=726 (英文,且技术细节较多,不愿意看的可以略过) 下
面这个网址介绍了关于卡巴斯基的漏洞及错误之处 包括
Patching system services at runtime
Improper Validation of User-mode Pointers
Hiding Threads from User-mode
Improper Validation of Kernel Object Types
Patching non-exported, non-system-service kernel functions
Allowing User-mode Code to Access Kernel Memory 等等
0
顶一下
TAGs
:
即可
系统
崩溃
用户
通用
漏洞
巴斯
作者
病毒
函数
上一篇:
缺陷总数仍巨大 安全漏洞仅见冰山一角
下一篇:
研究称黑客利用P2P发动攻击将更加普遍
相关文章列表
IANA ICANN站点被黑 访问者被引入假冒站点
19岁黑客跟网络警察叫板 攻击公安网站被抓
趋势CEO:病毒产业糟糕透顶
ICANN主页被黑客篡改
互联网域名管理机构被土耳其黑客攻破
券商全天候盯防网上黑客攻击
主动防御急先锋微点历经三载正式上市发行
二分之一恶意网站来源于10个网络 谷歌入选
卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃 评论:
评论加载中…
评论:
请自觉遵守互联网相关政策法规,评论不得超过250字。
验证码:
注册用户
本类热门排行:
1.
19岁黑客跟网络警察叫板 攻击公安网站被
2.
微软宣布:Windows XP SP3可从官网下载
3.
计算机系男生利用灰鸽子程序网盗48万元
4.
国际先驱导报:境外黑客猛攻华人网站
5.
“天才黑客”被释放后担任IT顾问
6.
黑客大赛8月赌城举行:杀毒软件商反对
7.
奥运时国外黑客会大规模攻击中国
8.
黑客利用赈灾建诈骗网页
9.
美议员再次责难中国黑客:中国人已得到一
10.
IBM:SQL注入攻击第三波浪潮袭来
最新推荐文章:
1.
黑客大赛8月赌城举行:杀毒软件商反对
2.
淘宝网上购物遇黑手
3.
瑞星2008帐号保险柜全球首发
4.
病毒纷纷“失踪”“自杀” 网络安全面临
5.
终身免费无线上网 无线安全曝出漏洞
6.
黑客上周篡改5万网页 隐藏代码感染PC
7.
美调查显示手机遭病毒袭击现象猛增
8.
海南市民遭敲诈
9.
长春黑客发黄色小说被刑拘
10.
台军900亿打造黑客部队
网管论坛交流:
·
不疯魔不成活
·
令你大开眼界的真正标准化机房,已整理重
·
华为HCSE OSPF路由协议培训教材 V3.0
·
为赈灾,女孩舍身拍“裸照”
·
Windows Server 2003服务器群集创建和配
·
exchange2k3全套官方资料
·
双儿一周岁了。。。特殊的礼物来啦。。
·
存储备份技术版块守则
·
无盘技术交流区守则
·
DOS命令基础大全之命令详解<作者吐血