MS Windows I2O Sürücüsü Güvenlik Açığı



Duyurular: 05 Aralık 2008, 03:14:07
Merhaba, Ziyaretçi. Lütfen giriş yapın veya üye olun. *

MS Windows I2O Sürücüsü Güvenlik Açığı
Sayfa: [1]   Aşağı git
  Yazdır  

  MS Windows I2O Sürücüsü Güvenlik Açığı
Gönderen Mesaj
M@n_Zade
M@n_Zade
siberTurk
*

KARMA: 4
Offline Offline

Mesaj Sayısı: 2196


M@n_Zade


WWW
« : 02 Haziran 2008, 20:39:38 »

Windows Xp üzerinde, RAID kontrolleri gibi çeşitli görevleri yapan I2O (i2omgmt.sys) sürücüsünde güvenlik açığı tespit edildi. Güvenlik açığı ile birlikte yerel bilgisayar üzerinde çeşitli bilgilere ulaşmak mümkün.

\\.\I2OExc arayüzüne sağlanan hatalı erişim sayesinde tüm kullanıcılar yazma yetkisi alabiliyor bu sayede birçok dosyaya ulaşım ve değiştirme sağlanabiliyor. Bir diğer açık ise IOCTLs (input output routines) üzerinde bir hafıza taşması kontrolü bulunmadığından potansiyel hafıza taşması saldırılarına açık. Bu sayede de dışarıdan kod çalıştırılabilir.

Etkiler:
Güvenlik açığı Windows XP SP2 ve alt sürümlerinin hepsinde ve sunucularda etkili. Windows SP3'te ise bu güvenlik açığı kapatılmış durumda.

Çözüm:
Sürücüyü 5.1.2600.5512 sürümüne güncelleştirin.
Logged




Sayfa: [1]   Yukarı git
  Yazdır  
||| GoogleTagged |||

 

Gitmek istediğiniz yer: