微点交流论坛
» 游客:  注册 | 登录 | 帮助

 

作者:
标题: 【已解决】微点主动防御 1.2.10580.0169 内核拒绝服务漏洞
a306288764
新手上路





积分 3
发帖 3
注册 2008-9-17
#1  【已解决】微点主动防御 1.2.10580.0169 内核拒绝服务漏洞

微点主动防御是一款号称具有识别未知木马能力的主动防御软件

微点主动防御的最新版本1.2.10580.0169(20090205)中存在内核拒绝服务漏洞,可导致任意权限用户在安装了微点主动防御的系统上可引发蓝屏,从而导致拒绝服务攻击或为进一步攻击做准备

出问题的组件:MP110011.sys 版本:1.3.10050.0,CheckSum = 0x00014f3f, TimeStamp = 0x49534981

微点主动防御在使用对ntoskrnl!NtWriteFile->ObReferenceFileObjectForWrite的CALL HOOK中,通过使用堆栈回溯的方式取得NtWriteFile的参数ByteOffset
只使用了MmIsAddressValid函数对ByteOffset的首字节地址做了有效性判断,就直接使用了这个实际长达8个字节的Buffer,最终导致了漏洞的发生

下面是攻击示例代码,运行此代码后,装有1.2.10580.0169版本微点的机器上将立即蓝屏

]/已屏蔽源代码/}

[ Last edited by Legend on 2009-2-16 at 15:06 ]

※ ※ ※ 本文纯属【a306288764】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-8 15:07
查看资料  发送邮件  发短消息   编辑帖子
swans
注册用户




积分 76
发帖 76
注册 2007-8-14
#2  

官方怎么没出来确认

※ ※ ※ 本文纯属【swans】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-8 19:26
查看资料  发送邮件  发短消息   编辑帖子
qq200878
中级用户




积分 456
发帖 452
注册 2007-11-17
#3  

这个已经有好几个人发了

※ ※ ※ 本文纯属【qq200878】个人意见,与【 微点交流论坛 】立场无关※ ※ ※
2009-2-9 10:06
查看资料  发送邮件  发短消息   编辑帖子



论坛跳转:

可打印版本 | 推荐 | 订阅 | 收藏


[ 联系我们 - 东方微点 ]


北京东方微点信息技术有限责任公司 福建东方微点信息安全有限责任公司

闽ICP备05030815号