查看: 2230|回复: 9
收起左侧

[讨论] 近日出现的UAC提权0DAY漏洞,McAfee表示无所谓

[复制链接]
大猫熊
发表于 2010-11-26 13:01:29 | 显示全部楼层 |阅读模式
本帖最后由 大猫熊 于 2013-7-29 18:13 编辑

0DAY漏洞利用注册表中的一个小问题,提升用户权限,McAfee表示无所谓,原因有二:
1. 并不能远程执行代码,所以病毒要先侵入系统才能利用该漏洞,而许多McAfee规则都已经保护了这一点。

2. 就算真的能开始利用漏洞,用McAfee的一条规则就搞定了,如图。



欢迎访问我的博客:http://www.alexyang.me

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
firefox3
发表于 2010-11-26 16:19:37 | 显示全部楼层
楼主的规则是不是该更新一下拉
大猫熊
 楼主| 发表于 2010-11-26 16:44:16 | 显示全部楼层
回复 2楼 firefox3 的帖子

暂时不用。。。只要病毒进不来,啥都做不了。。。
墨池
发表于 2010-11-28 12:01:12 | 显示全部楼层
sandyyangjie 发表于 2010-11-26 16:44
回复 2楼 firefox3 的帖子

暂时不用。。。只要病毒进不来,啥都做不了。。。

同意,很安全。
墨池
发表于 2010-11-28 12:04:43 | 显示全部楼层
回复 3楼 sandyyangjie 的帖子

不过我把好多排除改成了\**\*.*,按小邪邪版主的说法,这样安全性更高。
大猫熊
 楼主| 发表于 2010-11-28 12:09:03 | 显示全部楼层
回复 5楼 墨池 的帖子

恩~~可以~~任何规则都只是一个原型,需要在机器上继续打磨~
lixun12358
发表于 2010-11-28 14:23:23 | 显示全部楼层
回复 1楼 sandyyangjie 的帖子

能详细解释一下那条规则是什么意思吗???
大猫熊
 楼主| 发表于 2010-11-28 14:41:59 | 显示全部楼层
回复 7楼 lixun12358 的帖子

禁止任何进程往EUDC注册表项中写入或者删除任何东西,就是防止漏洞被触发。
tbo
发表于 2010-11-28 15:25:39 | 显示全部楼层
学习了
hbzhang
发表于 2010-12-1 16:41:38 | 显示全部楼层
这也是我再次使用咖啡的原因。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-30 14:25 , Processed in 0.140097 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表