漏洞信息详情
Pedestal Software完整性保护驱动可绕过漏洞
- CNNVD编号:CNNVD-200212-451
- 危害等级: 低危
- CVE编号:
CVE-2002-2126
- 漏洞类型:
设计错误
- 发布时间:
2002-12-31
- 威胁类型:
本地
- 更新时间:
2006-01-24
- 厂 商:
pedestal_software - 漏洞来源:
Jan Rutkowski※ jkr… -
漏洞简介
Pedestal Software的完整性保护驱动(IPD)是一款开放源代码设备驱动设计用于禁止新服务和驱动安装,保护已经存在的驱动被篡改等。
IPD存在设计问题,本地攻击者可以利用这个漏洞绕过保护措施并使保护失效或者延迟。
为了使管理员有一定时间反安装完整性保护驱动(IPD)软件,在系统启动后IPD有20分钟的延迟保护措施,在这延迟阶段,本地攻击者可以利用修改系统时间退后而更长时间的绕过IPD保护。
漏洞公告
厂商补丁:
Pedestal Software
—————–
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
Pedestal Software Integrity Protection Driver 1.2:
Pedestal Software Upgrade Integrity Protection Driver 1.3
http://pedestalsoftware.com/download/ipd.zip” target=”_blank”>
http://pedestalsoftware.com/download/ipd.zip
参考网址
来源: BID
名称: 6295
链接:http://www.securityfocus.com/bid/6295
来源: XF
名称: ipd-change-system-clock(10745)
链接:http://www.iss.net/security_center/static/10745.php
来源: NTBUGTRAQ
名称: 20021203 New Integrity Protection Driver (IPD) Available
链接:http://archives.neohapsis.com/archives/ntbugtraq/2002-q4/0087.html
来源: BUGTRAQ
名称: 20021202 Bypassing Integrity Protection Driver (time vulnerability)
链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0021.html
来源:NSFOCUS
名称:3982
链接:http://www.nsfocus.net/vulndb/3982