查看: 1604|回复: 4
收起左侧

[讨论] 更新啦些什么

[复制链接]
466625199
头像被屏蔽
发表于 2009-1-22 19:39:56 | 显示全部楼层 |阅读模式
684 比669有那些进步?都更新啦些什么?
hitmanzmj
发表于 2009-1-22 20:08:46 | 显示全部楼层
要善用搜索,太水了吧
闻雷
发表于 2009-1-22 20:51:08 | 显示全部楼层
ESS爆安全漏洞,请使用ESS的速速更换为“3.0.684.0”版
(EAV及2.7,4.0等版本不受影响,此驱动属于ESS防火墙)



ESET Smart Security 'epfw.sys'本地特权提升漏洞

BUGTRAQ ID: 32917
CNCAN ID:CNCAN-2008121901

漏洞消息时间:2008-12-18

漏洞起因
输入验证错误

影响系统
Eset Software Smart Security ≤ 3.0.672

Eset Software Smart Security

不受影响系统
Eset Software Smart Security 3.0.684

危害
本地攻击者可以利用漏洞以内核权限执行任意代码。

攻击所需条件
攻击者必须访问ESET Smart Security所在系统。

漏洞信息
ESET Smart Security是一款包含Antivirus,Anti-Spyware,Personal Firewall和Antispam的解决方案。
ESET Smart Security epfw.sys设备驱动处理IOCTL存在问题,本地攻击者可以利用漏洞以内核权限执行任意代码。
设备驱动不正确验证用户空间提供的地址直接传递给IOCTL处理函数,攻击者可以通过提供特殊构建的Irp给IOCTL处理函数覆盖用户提供地址:
...
  .text:000118DE @@ioctl_0x8897229F:
  .text:000118DE                 push    4
  .text:000118E0                 pop     eax
  .text:000118E1                 cmp     [ebp+OutputBufferLength], eax
  .text:000118E4                 jb      @@invalid_parameter
  .text:000118EA                 mov     ecx, ebx                       ; DeviceObject
  .text:000118EC                 mov     ecx, [ecx+28h]                 ; DeviceExtension
  .text:000118EF                 mov     ecx, [ecx+60h]
  .text:000118F2                 mov     ebx, [ebp+OutputBuffer]
  .text:000118F5                 mov     [ebx], ecx
  .text:000118F7                 mov     [edi], eax                     ; Information
  .text:000118F9                 mov     [esi], edx                     ; Status
  .text:000118FB                 jmp     @@exit
  ...

评分

参与人数 1人气 +1 收起 理由
lingbo110120 + 1

查看全部评分

Hopesky
发表于 2009-1-22 20:53:06 | 显示全部楼层
淌水前进........ls正解
wzg0118
发表于 2009-1-23 00:07:13 | 显示全部楼层
更新684呢还是直接上4.0,这是一个问题
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-23 18:25 , Processed in 0.135678 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表