荔园在线
荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀
[回到开始]
[上一篇][下一篇]
发信人: sonicboy (sonicboy), 信区: Security
标 题: Microsoft Windows服务控制管理程序竞争条件漏洞
发信站: 荔园晨风BBS站 (Wed May 7 15:11:55 2003)
Microsoft Windows服务控制管理程序竞争条件漏洞
发布日期:2003-04-20
更新日期:2003-04-25
受影响系统:
Microsoft Windows XP Professional SP1
Microsoft Windows XP Professional
Microsoft Windows XP Home SP1
Microsoft Windows XP Home
描述:
------------------------------------------------------------------------------
--
BUGTRAQ ID: 7386
Windows service是一种系统自动的、无人值守的程序(仅存在于Windows NT、2000和XP操
作系统中),它能够在系统启动时开始运行。用户可以通过Service Control Manager (S
CM) applet或者一些特殊的service-control应用来访问Windows service,使服务在没有
用户登录到系统之前执行。
Microsoft服务控制管理程序(Service Control Manager (SCM))存在竞争条件漏洞 ,本地
攻击者可以利用这个漏洞获得系统敏感信息。
在系统关机过程中,如果服务在指定时间限制内没有正确关闭,就可能导致竞争条件攻击
。特别是一些打开的文件会被追加一些随机的缓冲数据,缓冲数据包括文件本身不能访问
的服务的数据。在系统启动后监视已知服务输出文件的内容,可导致敏感信息泄露。
<*来源:Matthew Murphy (mattmurphy@kc.rr.com)
链接:http://marc.theaimsgroup.com/?l=bug...94152903436&w=2
*>
建议:
------------------------------------------------------------------------------
--
临时解决方法:
如果您不能立刻安装补丁或者升级,NSFOCUS建议您采取以下措施以降低威胁:
* 更改注册表键值,通过增加WaitToKillServiceTimeout值限制此问题发生:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control
厂商补丁:
Microsoft
---------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页
以获取最新版本:
http://www.microsoft.com/windowsxp/default.asp
--
HIHI!I AM SONICBOY,MY QQ IS 28860.MY BBS : http://waterclub.126.com
SONICBOY EDONKEY SERVER:61.144.225.74:4661
※ 来源:.荔园晨风BBS站 http://bbs.szu.edu.cn [FROM: 61.144.235.39]
[回到开始]
[上一篇][下一篇]
荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店