楼主: /seed/
收起左侧

[求助] 360 内核漏洞被曝光 ,漏洞已存在多年

   关闭 [复制链接]
yjwfdc
头像被屏蔽
发表于 2011-10-25 18:40:03 | 显示全部楼层
hndksss 发表于 2011-10-25 18:38
就是没什么根据的东西不要乱转,除非你找骂。。

实验结果是360真的蓝屏了,连在受限用户账号下也蓝,还算没根据吗?
星空下的吻
发表于 2011-10-25 18:43:23 | 显示全部楼层
我想知道认为提权的人,你觉得这个漏洞除了可以蓝屏还可以干什么?
BHHZDQL
发表于 2011-10-25 18:48:24 | 显示全部楼层
yjwfdc 发表于 2011-10-25 18:40
实验结果是360真的蓝屏了,连在受限用户账号下也蓝,还算没根据吗?

受限制用户就不能够蓝屏了?受限制用户还能够制造冲突
yjwfdc
头像被屏蔽
发表于 2011-10-25 18:50:49 | 显示全部楼层
BHHZDQL 发表于 2011-10-25 18:48
受限制用户就不能够蓝屏了?受限制用户还能够制造冲突

应该不可以吧,不如你举个例子,或者发个样本试试.
yjwfdc
头像被屏蔽
发表于 2011-10-25 19:00:27 | 显示全部楼层
BHHZDQL 发表于 2011-10-25 18:48
受限制用户就不能够蓝屏了?受限制用户还能够制造冲突

怎么不说话了?
发个受限用户下也能蓝屏的样本看看啊.

不要光说不练,

上次你叫我发过360 8.2主防的样本我发了,现在轮到你了.
BHHZDQL
发表于 2011-10-25 19:01:43 | 显示全部楼层
yjwfdc 发表于 2011-10-25 19:00
怎么不说话了?
发个受限用户下也能蓝屏的样本看看啊.

盯着有意思么?
我在研发黑客防火墙中
不过正在E语言论坛上找历程。。。
dl123100
发表于 2011-10-25 19:03:10 | 显示全部楼层
yjwfdc 发表于 2011-10-25 17:54
我不是很懂,是不是用受限用户运行也会蓝屏算提权呢?

不是提权,只是一般的拒绝服务漏洞。蓝屏只是对系统可靠性、可用性产生影响,并没有突破系统的安全防御体系造成被入侵、受控制的情况。

漏洞的定义可见CVE的FAQ
http://cve.mitre.org/about/faqs.html
An information security "vulnerability" is a mistake in software that can be directly used by a hacker to gain access to a system or network.

拒绝服务、权限提升的定义可见微软SDL的文档。
微软的SDL提出了一种安全建模的模型,叫STRIDE,包括Spoofing(假冒),Tampering(篡改),Repudiation(否认),Information Disclosure(信息泄漏),Denial of Service(拒绝服务),Elevation of Privilege(提升权限)。
Denial of service. Denial of service (DoS) attacks deny service to valid users—for example, by making a Web server temporarily unavailable or unusable. You must protect against certain types of DoS threats simply to improve system availability and reliability.

Elevation of privilege. In this type of threat, an unprivileged user gains privileged access and thereby has sufficient access to compromise or destroy the entire system. Elevation of privilege threats include those situations in which an attacker has effectively penetrated all system defenses and become part of the trusted system itself, a dangerous situation indeed.
http://msdn.microsoft.com/en-us/ ... 8%28v=cs.20%29.aspx
yjwfdc
头像被屏蔽
发表于 2011-10-25 19:05:06 | 显示全部楼层
BHHZDQL 发表于 2011-10-25 19:01
盯着有意思么?
我在研发黑客防火墙中
不过正在E语言论坛上找历程。。。

说话不负责有意思么,你知不知道会误导很多人的,

明明受限用户下是不可以有蓝屏的,你还说有.
BHHZDQL
发表于 2011-10-25 19:05:43 | 显示全部楼层
yjwfdc 发表于 2011-10-25 19:05
说话不负责有意思么,你知不知道会误导很多人的,

明明受限用户下是不可以有蓝屏的,你还说有.

首先用户就是win7标准用户吧?好,我写个蓝屏的
yjwfdc
头像被屏蔽
发表于 2011-10-25 19:07:23 | 显示全部楼层
dl123100 发表于 2011-10-25 19:03
不是提权,只是一般的拒绝服务漏洞。蓝屏只是对系统可靠性、可用性产生影响,并没有突破系统的安全防御体 ...

谢谢.
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-30 21:38 , Processed in 0.096108 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表