Pedestal Software完整性保护驱动可绕过漏洞

漏洞信息详情

Pedestal Software完整性保护驱动可绕过漏洞

漏洞简介

Pedestal Software的完整性保护驱动(IPD)是一款开放源代码设备驱动设计用于禁止新服务和驱动安装,保护已经存在的驱动被篡改等。
IPD存在设计问题,本地攻击者可以利用这个漏洞绕过保护措施并使保护失效或者延迟。
为了使管理员有一定时间反安装完整性保护驱动(IPD)软件,在系统启动后IPD有20分钟的延迟保护措施,在这延迟阶段,本地攻击者可以利用修改系统时间退后而更长时间的绕过IPD保护。

漏洞公告

厂商补丁:
Pedestal Software
—————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Pedestal Software Integrity Protection Driver 1.2:

Pedestal Software Upgrade Integrity Protection Driver 1.3

http://pedestalsoftware.com/download/ipd.zip” target=”_blank”>
http://pedestalsoftware.com/download/ipd.zip

参考网址

来源: BID
名称: 6295
链接:http://www.securityfocus.com/bid/6295

来源: XF
名称: ipd-change-system-clock(10745)
链接:http://www.iss.net/security_center/static/10745.php

来源: NTBUGTRAQ
名称: 20021203 New Integrity Protection Driver (IPD) Available
链接:http://archives.neohapsis.com/archives/ntbugtraq/2002-q4/0087.html

来源: BUGTRAQ
名称: 20021202 Bypassing Integrity Protection Driver (time vulnerability)
链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0021.html

来源:NSFOCUS
名称:3982
链接:http://www.nsfocus.net/vulndb/3982

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享