请选择入口: 主站 | 电信 | 网通 | 软件商城 | 域名主机
首页 | 分类 | 最近更新 | 排行榜 | 推荐软件 | 手机软件 | 软件资讯 | 装机必备 | 动画游戏 | 软件商城 | 软件发布
网络软件   系统工具   应用软件   联络聊天   图形图像   多媒体类   行业软件   游戏娱乐   编程开发   安全相关   教育教学
高级搜索
 软件报道 | 业界新闻 | 安全资讯 | 软件教程 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像
 多媒体类 | 游戏娱乐 | 数码软件 | 安全相关 | 教育教学 | 操作系统 | 办公软件 | 组网专区 | 网上冲浪
 设计学院 | Photoshop | Flash | Dreamweaver | Fireworks | FrontPage | 3DMAX
您的位置:资讯首页 -> 软件报道 -> 业界新闻 -> 卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃
卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃
作者:不详   来源:rootkit.com   加入时间:2007-06-05
 
    6月4日,国外著名Rootkit研究站点rootkit.com上发表了一篇文章: "Exploiting Kaspersky Antivirus 6.0-7.0" 作者为EP_XOFF/UG North,是著名的反Rootkit工具Rootkit Unhooker,Process walker的开发者 文章中作者声称,卡巴斯基反病毒软件从6.0到目前最新的7.0版中始终存在这一个严重的漏洞 该漏洞最早由MS-Rem发现,安装了卡巴斯基反病毒软件后,任何具有最低用户权限的用户也可以使系统蓝屏崩溃 该漏洞主要存在与卡巴斯基反病毒软件用于挂钩 SSDT NtOpenProcess的代码中 该段代码用于阻止其他程序打开卡巴斯基的自身进程,以达到自我保护的目的 在该函数中,卡巴斯基反病毒软件的驱动程序没有对用户传入的参数做严格检查,导致只要在调用NtOpenProcess时传入错误的参数,即可使系统访问错误的内核地址,从而导致系统蓝屏崩溃。

    作者声称他们早在数年前就发现了该漏洞并提交给卡巴斯基,但是被卡巴斯基忽略了 另外,卡巴斯基在新版中加入了异常处理机制来试图解决这一问题, 作者称这是无法完全解决问题的,显然卡巴斯基的开发人员根本不知道使用一个非常简单的函数:MMIsAddressValid就可以解决这个问题 另外作者称,同样的漏洞还存在与卡巴斯基挂钩的多个函数中,包括

NtCreateKey NtCreateProcess
NtCreateProcessEx
NtCreateSection
NtCreateSymbolicLinkObject
NtCreateThread
NtDeleteValueKey
NtOpenKey
NtLoadKey2
NtOpenSection
NtQueryValueKey 所有这些函数都是有问题的,

http://www.rootkit.com/newsread.php?newsid=726 (英文,且技术细节较多,不愿意看的可以略过) 下面这个网址介绍了关于卡巴斯基的漏洞及错误之处 包括

Patching system services at runtime
Improper Validation of User-mode Pointers
Hiding Threads from User-mode
Improper Validation of Kernel Object Types
Patching non-exported, non-system-service kernel functions
Allowing User-mode Code to Access Kernel Memory 等等

 
[1]
上一篇:中移动飞信商用冲击QQ和MSN 下一篇:Google“操作系统”:开源
发给好友 给我们投稿 加为收藏
 
 相关软件:
卡巴斯基(AVP) 每日病毒库(2008....
卡巴斯基病毒清除工具 7.0.0.242...
卡巴斯基(AVP) 每周病毒库(2008....
卡巴斯基(AVP) 累计病毒库(2008....
卡巴斯基全功能安全软件(KIS) 20...
卡巴斯基反病毒软件(KAV) 2009 8...
                                    更多>>
 
 相关文章:
卡巴斯基蝉联最高级别认证九冠王
卡巴斯基黄金周 加18元再多得一套...
卡巴斯基也免费 变相提供一年服务...
卡巴斯基全功能安全软件2009设置
卡巴斯基新版 老用户30元优惠升级...
卡巴斯基全功能安全软件2009白皮...
                                    更多>>
 
 相关信息:
中卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃 相关内容
中卡巴斯基6.0-7.0通用漏洞,Guest用户即可使系统崩溃 相关内容
 
 文章搜索
 
   
 
 每日资讯
 
 焦点图文 更多... 
 
 本月TOP10
·彩虹显IPV2.6 修正版,兼...
·微软:Win XP 还可以活到...
·五款浏览器的最新Sunspi...
·微软:用盗版更易发生系统...
·Vista太慢 笔记本倾向Li...
·据称百度网络交易平台定...
·Windows7仅仅是一个改头...
·分析微软Vista市场失败的...
·微软本月将推出Windows ...
·微软是否已经放弃Window...
 
 
 
A B C D E F G H J K L M N O P Q R S T W X Y Z 按第一汉字声母排列

广告联系 | 用户反馈 | 版权声明 | 下载帮助 | 软件发布 | 镜像合作
Copyright©1998 - 2008 Skycn.com All Rights Reserved