这个可以提权的漏洞出在一个名为secdrv.sys的驱动程序中,secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但...这个可以提权的漏洞出在一个名为secdrv.sys的驱动程序中,secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但它没有受到这个漏洞的影响。由于该驱动没有正确检查用户提供的缓;中区便将输入缓冲区的前4个DWORD拷贝到了输出缓冲区.因此可以覆盖任意地址.甚至内核地址。展开更多
文摘这个可以提权的漏洞出在一个名为secdrv.sys的驱动程序中,secdrv.sys是集成在Windows Server 2003和Windows XP中的Macrovision的SafeDisc软件的一部分。SafeDisc能够阻止对一些媒体的非法拷贝.Windows Vista也集成有SafeDisc,但它没有受到这个漏洞的影响。由于该驱动没有正确检查用户提供的缓;中区便将输入缓冲区的前4个DWORD拷贝到了输出缓冲区.因此可以覆盖任意地址.甚至内核地址。