赛迪网 > IT技术 网络安全 > 最新更新
  IT资讯搜索
 
IT产品搜索
[程序开发][网管世界][网络安全][数据库技术]
[操作系统][嘉宾聊天·在线访谈][活动集锦]
[精彩专题][Symantec专区][订阅IT技术周刊]
[开发论坛][网管论坛][安全论坛][数据库论坛]
[操作系统论坛][Sybase专区][IBM dW技术专区]
[病毒求助][病毒与漏洞播报][文档·源码下载]

微软DebugView 内核模块本地权限升漏洞

发布时间:2008.02.01 04:56     来源:绿盟科技    作者:kill

受影响系统:

Microsoft DebugView 4.64

不受影响系统:

Microsoft DebugView 4.72

描述:

CVE(CAN) ID: CVE-2007-4223

DebugView允许用户监控本地系统或可通过TCP/IP访问的网络中计算机上的调试输出。

DebugView所加载的Dbgv.sys内核模块中的功能可能允许将用户提供的数据拷贝到内核中可控的地址,这样恶意用户就可以向运行的内核中注入任意代码。

如果要利用这个漏洞,管理员必须加载DebugView,这样才会将Dbgv.sys驱动加载到内核,然后所有用户在系统重启之前都可以访问有漏洞的内核模块。

厂商补丁:目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:http://download.sysinternals.com/Files/DebugView.zip

(责任编辑:高爽)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· BitTorrent和uTorrent Peers窗口溢出漏洞 (01-30) · MS08-002:LSASS漏洞可能允许本地特权提升 (01-30)
· MS08-001:TCP/IP中漏洞可远程执行代码 (01-30) · Apache mod_negotiation模块及HTTP响应漏洞 (01-30)
· IBM AIX逻辑卷标管理器多个命令溢出漏洞 (01-29) · 国家病毒应急中心:互联网论坛多存在漏洞 (01-29)
· IBM DB2数据库缓冲区溢出及拒绝服务漏洞 (01-29) · Kaspersky 在线扫描控件远程格式串漏洞 (01-29)
· OpenBSD DHCPD 服务程序远程栈溢出漏洞 (01-29) · CA BrightStor ARCserve Backup 存漏洞 (01-29)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 黑客病毒现身互联网 个人数据信息受威胁
· ERP实施过程中项目管理失控的几种表现
· 首届赢在软件创富大赛 SOA技术+应用
· 个人理财合规系统方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统