PDA

Просмотр полной версии : Раскрытие данных в процессе CSRSS в Microsoft Windows


»Atom1c«
29.12.2006, 20:42
29 декабря, 2006
Программа:
Microsoft Windows 2000
Microsoft Windows XP

Опасность: Низкая

Наличие эксплоита: Да

Описание:
Уязвимость позволяет локальному пользователю получить доступ к важным данным на системе.

Уязвимость существует из-за того, что процесс CSRSS.exe некорректно обрабатывает аргументы, передаваемые функции NtRaiseHardError. Локальный пользователь может просмотреть содержимое памяти процесса CSRSS.

URL производителя: www.microsoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Источник:
MS Windows NtRaiseHardError Csrss.exe Memory Disclosure Exploit (http://www.securitylab.ru/bitrix/redirect.php?event1=extra_article_click&event2=vulnerability&event3=283932&goto=%2Fpoc%2F283629.php)

LoneWolf666
29.12.2006, 21:30
Так оформлено, как будто это копипаст с секлаба, что не есть хорошо

»Atom1c«
29.12.2006, 21:55
А что не видишь ссылку с надписью "Источник"?

Ksander
29.12.2006, 22:00
Новости с секлаба копипасти запрещено.

Constantine
29.12.2006, 23:45
Ну почему обязательно секлаб, такое же оформление и на security.nnov

_Great_
30.12.2006, 00:24
боян уже древний