首页
社区
课程
招聘
[转帖]Google工程师发现Windows漏洞 已存在17年
2010-1-24 00:26 11624

[转帖]Google工程师发现Windows漏洞 已存在17年

2010-1-24 00:26
11624
Google的信息安全工程师Tavis Ormandy 1月19日发文指出,Windows的虚拟DOS机(VDM)中存在一个漏洞,非特权用户可以将代码直接注入系统内核,可能改变操作系统高度敏感的部分,从而完全控制系统。这个漏洞是1993年7月Windows NT首次引入的,已经存在17年。据Ormandy说,2009年6月他就已经将这个安全漏洞告知了微软,但至今还没有看到微软方面发布任何有关的漏洞补丁。

据Tavis Ormandy报告指出,这个漏洞会影响所有32位Windows操作系统,包括Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008和Windows 7。要修复这个安全漏洞,只需要将操作系统中的MSDOS以及WOWEXEC子系统功能关闭即可,由于子系统功能只影响16位程序,因此关闭之后不会造成太多的副作用。

Ormandy表示,由于漏洞的修补手续并不繁杂,而且该漏洞将对用户的系统安全造成较大的威胁,因此我决定公开这一漏洞及其修补方法。

而微软方面则表示其有关部门正在调查Ormandy提供的信息,并称他们目前为止还没有发现有针对该漏洞的攻击行动。

【Tavis Ormandy简介】
Google信息安全工程师,英国人,目前居住在瑞士。是目前最著名的安全技术专家,曾被eWeek网站评为安全界最具影响力的15个人之首。在Google,他的主要责任是确保Google产品通过安全测试。他也是以安全著称的Gentoo Linux发布版的安全小组联席负责人。

附件中是测试程序,想测试就去虚拟机中。
我也不知道能不能成功,因为我的直接蓝
KiTrap0D.zip

[培训]二进制漏洞攻防(第3期);满10人开班;模糊测试与工具使用二次开发;网络协议漏洞挖掘;Linux内核漏洞挖掘与利用;AOSP漏洞挖掘与利用;代码审计。

上传的附件:
收藏
点赞0
打赏
分享
最新回复 (21)
雪    币: 452
活跃值: (72)
能力值: ( LV9,RANK:330 )
在线值:
发帖
回帖
粉丝
Ptero 8 2010-1-24 00:35
2
0
微软貌似不急于推出补丁,理由是这个漏洞影响不大
要利用这个漏洞,必须本地或者远程登录。这算是一个提升权限的漏洞吧
雪    币: 338
活跃值: (55)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
states 2010-1-24 01:32
3
0
哎... 这个板块也和web安全板块一样没人来。
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
秦皓 2010-1-24 17:11
4
0
支持一下……

额……压缩文件已损坏。。。。
雪    币: 111
活跃值: (131)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
bbbsl 2010-1-25 00:26
5
0
呃,为啥附件老是下不完整,第一次191.6第二次63.6...
雪    币: 8188
活跃值: (4243)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
ccfer 16 2010-1-25 10:21
6
0
先关掉机器上的杀毒软件再下载
雪    币: 227
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
fatalerror 2010-1-25 10:41
7
0
是不是dir ?
雪    币: 722
活跃值: (123)
能力值: ( LV12,RANK:300 )
在线值:
发帖
回帖
粉丝
轩辕小聪 7 2010-1-25 16:48
8
0
其实能蓝说明的确提权了,要不然Ring3权限下出错是蓝不了的。
至于为什么蓝,其实应该问作者怎么会不蓝,FirstStage函数一开始就一个cli关中断,然后居然就调用DbgPrint,这样能不蓝么
雪    币: 8188
活跃值: (4243)
能力值: ( LV15,RANK:2459 )
在线值:
发帖
回帖
粉丝
ccfer 16 2010-1-25 17:10
9
0
我的虚拟机Xp SP2没有蓝
雪    币: 256
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
chengxjj 2010-1-26 03:15
10
0
2003没蓝
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
finish 2010-1-31 21:15
11
0
看看把,我只能看,高深的东西看不懂啊
雪    币: 97
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
qqwr 2010-2-7 20:38
12
0
windows7的卡在那里不能动,没办法只好重启
雪    币: 87
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
败给网络 2010-3-16 21:34
13
0
太深奥了,像我这种菜鸟不适合看雪论坛
雪    币: 1585
活跃值: (182)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
shangrila 2010-4-23 00:25
14
0
哈哈哈
雪    币: 238
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
笨石头 2010-4-23 21:45
15
0
EXE编译正常,但是编译DLL时出现如下错误,操作系统是XP
vdmexploit.obj : error LNK2001: unresolved external symbol _NtCurrentTeb
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
luheyy 2010-4-24 09:49
16
0
恩,这个我测试通过了,真的很强大
雪    币: 234
活跃值: (202)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tfrist 2010-5-7 13:51
17
0
下载下来 研究一下!
雪    币: 229
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
twister 1 2010-5-9 20:41
18
0
好强大
雪    币: 1045
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
loveni 2010-5-11 12:26
19
0
我的也一切正常
雪    币: 325
活跃值: (97)
能力值: ( LV13,RANK:530 )
在线值:
发帖
回帖
粉丝
foxabu 13 2010-5-11 13:43
20
0
这个漏洞很早了,NT4.0时代就有人提出来了。
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
tsqdhh 2010-5-29 18:59
21
0
高深的东东。。。
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
yishen 2010-6-7 23:09
22
0
测试一下,看看有什么结果
游客
登录 | 注册 方可回帖
返回