elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
25 Mayo 2012, 21:44  


Tema destacado: Últimos eventos sobre seguridad/inseguridad

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Bugs y Exploits (Moderador: berz3k)
| | |-+  [UP] -Avira AntiVir Personal Edition Classic 7- Escalada de privilegios a SYSTEM
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: [UP] -Avira AntiVir Personal Edition Classic 7- Escalada de privilegios a SYSTEM  (Leído 1,784 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
[UP] -Avira AntiVir Personal Edition Classic 7- Escalada de privilegios a SYSTEM
« en: 8 Septiembre 2006, 10:59 »

Escalada de privilegios de Usuario restringido a SYSTEM en update.exe de Avira AntiVir Personal Edition Classic

La barra de control de progreso del proceso update.exe acepta mensajes PBM_GETRANGE y PBM_SETRANGE de usuarios sin privilegios y sin verificar el parámetro IParam. Esto permite escribir cualquier valor en memoria permitiendo una ejecución con los máximos privilegios (SYSTEM).

Se puede utilizar para escalar privilegios teniendo una shell remota con privilegios de usuario restringido.

Contramedida: A día de hoy Avira no ha proporcionado ningún parche o solución, yo recomiendo desinstalar el AV o en su defecto habilitar el DEP y asegurar que se dispone de política de usuarios correcta.

Webs de interés:
http://windowssdk.msdn.microsoft.com/en-us/library/ms670349.aspx
http://windowssdk.msdn.microsoft.com/en-us/library/ms670354.aspx

Y el advisory:
http://www.securityfocus.com/bid/19889
« Última modificación: 9 Septiembre 2006, 03:04 por ANELKAOS » En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Avira AntiVir Personal 10.0.0.648: nueva versión del efectivo antivirus gratuito
Noticias
wolfbcn 0 823 Último mensaje 27 Abril 2011, 23:02
por wolfbcn
Avira AntiVir Personal 10.0.0.648
Noticias
wolfbcn 0 260 Último mensaje 16 Mayo 2011, 12:48
por wolfbcn
Avira Antivir Personal 6.5.2: El antivirus gratuito se renueva
Seguridad
wolfbcn 3 760 Último mensaje 5 Agosto 2011, 16:12
por beholdthe
Nueva barra y componente de AntiVir Personal de Avira.
Seguridad
Randomize 9 2,007 Último mensaje 1 Septiembre 2011, 21:35
por Randomize
Avira AntiVir Personal 12.0.0.869
Noticias
wolfbcn 0 262 Último mensaje 24 Diciembre 2011, 17:38
por wolfbcn
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines