首页
社区
课程
招聘
[转帖]Google工程师发现Windows漏洞 已存在17年
发表于: 2010-1-24 00:26 12374

[转帖]Google工程师发现Windows漏洞 已存在17年

2010-1-24 00:26
12374
Google的信息安全工程师Tavis Ormandy 1月19日发文指出,Windows的虚拟DOS机(VDM)中存在一个漏洞,非特权用户可以将代码直接注入系统内核,可能改变操作系统高度敏感的部分,从而完全控制系统。这个漏洞是1993年7月Windows NT首次引入的,已经存在17年。据Ormandy说,2009年6月他就已经将这个安全漏洞告知了微软,但至今还没有看到微软方面发布任何有关的漏洞补丁。

据Tavis Ormandy报告指出,这个漏洞会影响所有32位Windows操作系统,包括Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008和Windows 7。要修复这个安全漏洞,只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。

Ormandy表示,由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。

而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。

【Tavis Ormandy简介】
Google信息安全工程师,英国人,目前居住在瑞士。是目前最著名的安全技术专家,曾被eWeek网站评为安全界最具影响力的15个人之首。在Google,他的主要责任是确保Google产品通过安全测试。他也是以安全著称的Gentoo Linux发布版的安全小组联席负责人。

附件中是测试程序,想测试就去虚拟机中。
我也不知道能不能成功,因为我的直接蓝
KiTrap0D.zip

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

上传的附件:
收藏
免费 0
支持
分享
最新回复 (21)
雪    币: 452
活跃值: (72)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
2
微软貌似不急于推出补丁,理由是这个漏洞影响不大
要利用这个漏洞,必须本地或者远程登录。这算是一个提升权限的漏洞吧
2010-1-24 00:35
0
雪    币: 338
活跃值: (65)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
哎... 这个板块也和web安全板块一样没人来。
2010-1-24 01:32
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
支持一下……

额……压缩文件已损坏。。。。
2010-1-24 17:11
0
雪    币: 111
活跃值: (211)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
呃,为啥附件老是下不完整,第一次191.6第二次63.6...
2010-1-25 00:26
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
6
先关掉机器上的杀毒软件再下载
2010-1-25 10:21
0
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是不是dir ?
2010-1-25 10:41
0
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
8
其实能蓝说明的确提权了,要不然Ring3权限下出错是蓝不了的。
至于为什么蓝,其实应该问作者怎么会不蓝,FirstStage函数一开始就一个cli关中断,然后居然就调用DbgPrint,这样能不蓝么
2010-1-25 16:48
0
雪    币: 8209
活跃值: (4518)
能力值: ( LV15,RANK:2473 )
在线值:
发帖
回帖
粉丝
9
我的虚拟机Xp SP2没有蓝
2010-1-25 17:10
0
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
2003没蓝
2010-1-26 03:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
看看把,我只能看,高深的东西看不懂啊
2010-1-31 21:15
0
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
windows7的卡在那里不能动,没办法只好重启
2010-2-7 20:38
0
雪    币: 89
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
太深奥了,像我这种菜鸟不适合看雪论坛
2010-3-16 21:34
0
雪    币: 1585
活跃值: (182)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
哈哈哈
2010-4-23 00:25
0
雪    币: 238
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
EXE编译正常,但是编译DLL时出现如下错误,操作系统是XP
vdmexploit.obj : error LNK2001: unresolved external symbol _NtCurrentTeb
2010-4-23 21:45
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
恩,这个我测试通过了,真的很强大
2010-4-24 09:49
0
雪    币: 234
活跃值: (217)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
17
下载下来 研究一下!
2010-5-7 13:51
0
雪    币: 229
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
18
好强大
2010-5-9 20:41
0
雪    币: 1045
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
我的也一切正常
2010-5-11 12:26
0
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
20
这个漏洞很早了,NT4.0时代就有人提出来了。
2010-5-11 13:43
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
高深的东东。。。
2010-5-29 18:59
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
22
测试一下,看看有什么结果
2010-6-7 23:09
0
游客
登录 | 注册 方可回帖
返回
//