| | | Windows系统smss中出现权限提升漏洞 | | 2002-03-19·
· ··金山反病毒资讯网
| 发布日期:2002-3-15 发现者:Radim "EliCZ" Picha(Bugs@EliCZ.cjb.net) 漏洞影响:权限提升 漏洞威胁:严重 受影响系统: Windows NT 4.0 Windows 2000
漏洞描述:
Windows又出了新漏洞,可以将任意用户提升到SYSTEM级别的权限。漏洞出在smss.exe中的DEBUG子系统,所有普通用户都可以通过该漏洞获得对系统中任意进程或线程句柄的控制,从而可以以SYSTEM或管理员权限执行任意命令。
EliCZ同时发布了一个程序DebPloit,可以利用这个程序让任何人获得任何进程或者线程的句柄,从而可以让任何用户都能获得系统的最高权限,即使是一个GUEST或者其他的任何普通用户。
解决办法:
目前为止,微软公司已经接到了相关的通知,但还没有就这个漏洞发布任何补丁。
EliCZ提供了下面的方法来修补该漏洞,注意漏洞发布者提供的办法是修改文件smss.exe,请确认有修改必要,否则尽量等待微软推出相应的补丁程序: 1) 编辑%systemroot%\system32\smss.exe文件 2) 找到字符串"\DbgSsApiPort"的偏移量. 3) 在代码中找到相关注释 4) 在注释下面,而在调用NtCreatePort之前,是OBJECT_ATTRIBUTES结构内容. 5) 将OBJECT_ATTRIBUTES结构的安全描述符置为空(by using the register that contains 0) 6) 然后正确置对PE的校验和 7) 然后重新启动。
金山毒霸安全小组建议用户:
建议在修改smss.exe文件前,请先备份该文件。如果你没有把握修改smss.exe文件,请尽量限制一般用户能够在计算机本地执行程序,等待微软发布相应的安全补丁。
| | | 感谢
访问天极网,如果您觉得该文章涉及版权问题,请看这里!
|
|