荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: sonicboy (sonicboy), 信区: Security
标  题: Microsoft Windows服务控制管理程序竞争条件漏洞
发信站: 荔园晨风BBS站 (Wed May  7 15:11:55 2003)

Microsoft Windows服务控制管理程序竞争条件漏洞
发布日期:2003-04-20
更新日期:2003-04-25

受影响系统:
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
描述:
------------------------------------------------------------------------------
--
BUGTRAQ ID: 7386

Windows service是一种系统自动的、无人值守的程序(仅存在于Windows NT、2000和XP操
作系统中),它能够在系统启动时开始运行。用户可以通过Service Control Manager (S
CM) applet或者一些特殊的service-control应用来访问Windows service,使服务在没有
用户登录到系统之前执行。

Microsoft服务控制管理程序(Service Control Manager (SCM))存在竞争条件漏洞 ,本地
攻击者可以利用这个漏洞获得系统敏感信息。

在系统关机过程中,如果服务在指定时间限制内没有正确关闭,就可能导致竞争条件攻击
。特别是一些打开的文件会被追加一些随机的缓冲数据,缓冲数据包括文件本身不能访问
的服务的数据。在系统启动后监视已知服务输出文件的内容,可导致敏感信息泄露。

<*来源:Matthew Murphy (mattmurphy@kc.rr.com)

链接:http://marc.theaimsgroup.com/?l=bug...94152903436&w=2
*>

建议:
------------------------------------------------------------------------------
--
临时解决方法:

如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:

* 更改注册表键值,通过增加WaitToKillServiceTimeout值限制此问题发生:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control

厂商补丁:

Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页
以获取最新版本:

http://www.microsoft.com/windowsxp/default.asp



--
HIHI!I AM SONICBOY,MY QQ IS 28860.MY BBS : http://waterclub.126.com
SONICBOY EDONKEY SERVER:61.144.225.74:4661
※ 来源:.荔园晨风BBS站 http://bbs.szu.edu.cn [FROM: 61.144.235.39]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店