深入浅出secdrv.sys本地提权漏洞  

在线阅读下载全文

作  者:gyzy 

机构地区:[1]江苏大学信息安全系&EST

出  处:《黑客防线》2007年第12期45-47,共3页

摘  要:这个可以提权的漏洞出在一个名为secdrv.sys的驱动程序中,secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但它没有受到这个漏洞的影响。由于该驱动没有正确检查用户提供的缓;中区便将输入缓冲区的前4个DWORD拷贝到了输出缓冲区.因此可以覆盖任意地址.甚至内核地址。

关 键 词:SafeDisc Windows Server 驱动程序 非法拷贝 VISTA DWORD sc软件 

分 类 号:TP333.4[自动化与计算机技术—计算机系统结构]

 

参考文献:

正在载入数据...

 

二级参考文献:

正在载入数据...

 

耦合文献:

正在载入数据...

 

引证文献:

正在载入数据...

 

二级引证文献:

正在载入数据...

 

同被引文献:

正在载入数据...

 

相关期刊文献:

正在载入数据...

相关的主题
相关的作者对象
相关的机构对象