Защита для нападения
00:00 22.02.2006
888 прочтений
В продукте Safe'n'Sec компании StarForce обнаружилась возможность несанкционированного исполнения файлов. Ошибка возникает при создании процесса safensec.exe, который является графическим интерфейсом системы. Этот процесс создается при помощи функции CreateProcess
(), которая дает возможность исполнить код из файла C:program.exe (.com или .bat). Ошибка подобного типа была впервые обнаружена в сентябре прошлого года, а 15 ноября компанией iDefense было выпущено публичное предупреждение о архитектурной ошибке API Windows, о которой Microsoft знает, но по каким-то причинам не
исправляет. Тогда в качестве примеров были приведены уязвимости в продуктах RealNetworks, "Лаборатории Касперского", Apple, VMware и самой Microsoft. В случае с Safe'n'Sec, которая запускается в момент загрузки системы, подобная ошибка позволяет поднять полномочия в системе. Однако, поскольку положение и имя исполнимого файла стандартное, то эту ошибку совместно с другими можно использовать и для удаленного проникновения в систему. В сообщении, подписанном Терри Золлером, указывается, что он пытался связаться со StarForce за неделю до публикации информации, но ответа не получил.