|
Исполнение кода в kernel mode в XP
dl // 19.02.04 03:36
Реализация ряда функций из ntdll.dll позволяет локальному пользователю, обладающему привилегией SeDebugPrivilege, выполнять произвольный код в режиме ядра, читать/писать в любые области памяти и т.п. [Не забывайте при копировании материала указывать полный адрес источника: //bugtraq.ru/rsn/archive/2004/02/27.html] Уязвимость (если ее вообще можно так назвать) не слишком опасная, поскольку SeDebugPrivilege по умолчанию дается лишь администраторам.
Комментарии:
 |
Уязвимость для обиженных программистов 19.02.04 15:33
Автор: Ktirf <Æ Rusakov> Статус: Elderman
|
|
которым злые админы не дали полных прав на их системе, но SeDebugPrivilege отвоевать все же удалось :)))
|
| | <добавить комментарий> |
|
 |