注册本站  论坛  繁體中文

电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> 安全 >> 安全资讯 >> 安全正文

Windows Shell硬件检测服务权限提升漏洞

文章来源:中国IT实验室整理 作者:佚名 更新时间:2007-12-6 15:14:47 【 】 【加入收藏

发布日期:2007-02-13

更新日期:2007-09-24

受影响系统:

Microsoft Windows XP SP2

Microsoft Windows Server 2003 SP1

Microsoft Windows Server 2003

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 22481

CVE(CAN) ID: CVE-2007-0211

Microsoft Windows是微软发布的非常流行的操作系统。

Windows系统中的Shell硬件检测服务实现上存在漏洞,成功利用这个漏洞允许攻击者完全控制受影响的系统。

Shell硬件检测服务在硬件初始化和检测期间没有正确地验证一个函数参数,如果攻击者能够认证到系统并执行特制的应用程序的话,就可以强制受影响的系统执行硬件检测和初始化事件。请求可能是本地发送的,也可能是通过终端服务会话发送的。

<*来源:Microsoft

链接:http://www.kb.cert.org/vuls/id/240796

http://secunia.com/advisories/24126

http://www.microsoft.com/technethttp://security.chinaitlab.com/Bulletin/ms07-006.mspx?pf=true

*>

建议:

--------------------------------------------------------------------------------

临时解决方法:

* 禁用Shell硬件检测服务:

1. 单击“开始”,然后单击“控制面板”。或者,指向“设置”,然后单击“控制面板”。

2. 双击“管理工具”。

3. 双击“服务”。

4. 双击Shell硬件检测服务。

5. 在“启动类型”列表中,单击“禁用”。

6. 单击“停止”,然后单击“确定”。

您还可以通过在命令提示符处使用以下命令来停止和禁用Shell硬件检测服务:

sc stop ShellHWDetection & sc config ShellHWDetection start= disabled

厂商补丁:

Microsoft

---------

Microsoft已经为此发布了一个安全公告(MS07-006)以及相应补丁:

MS07-006:Vulnerability in Windows Shell Could Allow Elevation of Privilege (928255)

链接:http://www.microsoft.com/technethttp://security.chinaitlab.com/Bulletin/ms07-006.mspx?pf=true

  • 上一篇安全:

  • 下一篇安全:
  • 最 新 热 门
     加固Wi-Fi无线网络安全的17招式(下)
     面临什么新威胁 PC安全终极指南(下)
     面临什么新威胁 PC安全终极指南(中)
     面临什么新威胁 PC安全终极指南(上)
     加固Wi-Fi无线网络安全的17招式(上)
     Linux环境下入侵工具Knark的分析及防范
     电脑病毒预警 “求职信”病毒1月6日发作
     安全新威胁 电脑安全终极指南
     加固Wi-Fi无线网络安全的17招式
     六大预言:2008年网络安全趋势展望
    最 新 推 荐
     六大预言:2008年网络安全趋势展望
     年终盘点 07年全球10大恶意软件排行榜
     黑客利布托死讯传毒 链接在谷歌排第三
     UTM保护多个系统 可用性提升能力是关键
     2007年网络安全热点回顾:安全那点儿事
     杀毒软件前景堪忧 对新病毒查杀率仅为20%
     危机重重 2007年度网络安全分析报告
     Windows Shell硬件检测服务权限提升漏洞
     无线键盘可被监听 解密可获取输入数据
     思科证实VoIP电话可被网络远程监听
    相 关 文 章

    加固Wi-Fi无线网络安全的17招式(下)
    加固Wi-Fi无线网络安全的17招式(上)
    Linux环境下入侵工具Knark的分析及防范
    加固Wi-Fi无线网络安全的17招式
    Windows系统用户摆脱黑客攻击的方法
    木马Win32.Puper.KL篡改IE默认搜索页地址
    “刀剑Online木马”关闭自动更新防火墙
    看黑客如何入侵Linux操作系统
    木马Backdoor.Win32.Agent.aga分析与清除
    木马 Worm.Win32.VB.fw 分析与手动清除

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

     

    Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    本网站所有内容未经许可不得转载或做其他使用