Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Исполнение кода в kernel mode в XP 19.02.04 03:36 Число просмотров: 1718
Publisher: dl <Dmitry Leonov>
|
Исполнение кода в kernel mode в XP SecurityFocus http://www.securityfocus.com/archive/1/354392
Реализация ряда функций из ntdll.dll позволяет локальному пользователю, обладающему привилегией SeDebugPrivilege, выполнять произвольный код в режиме ядра, читать/писать в любые области памяти и т.п. Уязвимость (если ее вообще можно так назвать) не слишком опасная, поскольку SeDebugPrivilege по умолчанию дается лишь администраторам.
Полный текст
|
- Исполнение кода в kernel mode в XP - dl 19.02.04 03:36 [1718]
|
|
|