安全研究

安全漏洞
Deterministic Network Extender dne2000.sys驱动本地权限提升漏洞

发布日期:2008-06-17
更新日期:2008-06-19

受影响系统:
Citrix Deterministic Network Extender 2.21.7.233 - 3.21.7.17464
不受影响系统:
Citrix Deterministic Network Extender 3.21.12.17902
描述:
BUGTRAQ  ID: 29772

Deterministic Network Enhancer(DNE)是用于扩展Windows联网栈的软件包。

DNE的驱动程序实现上存在漏洞,本地攻击者可以通过对DNE驱动(dne2000.sys)发送特制的IOCTL请求导致以内核级权限执行任意指令。

<*来源:mu-b (mu-b@digit-labs.org
  
  链接:http://secunia.com/advisories/30728/
        http://www.kb.cert.org/vuls/id/858993
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

http://www.milw0rm.com/exploits/5837

建议:
厂商补丁:

Citrix
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.deterministicnetworks.com/support/dnesupport.asp

浏览次数:2769
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障