3 r! u5 |% j1 G. Y1 M( t. d+ o.text:10024F5A lea ecx, [edi+958h]. Q+ J6 S' X; X; R; E( |: F
.text:10024F60 call sub_100237B0# a5 }! Z; p# J' E0 s/ J
.text:10024F65 mov [ebp+some_var], eax / l" n% b3 e% c9 U( o; o.text:10024F68 test eax, eax 8 K/ o' {+ W+ ^" Q.text:10024F6A jnz short loc_10024F7D ' e) x9 T; W* [: K( @.text:10024F6C mov dword ptr [ebx], 0FFFFCFFAh! ?4 s( L( I! p* R' K2 j
.text:10024F72 mov dword ptr [esi], 10h <--- bytes to copy to output buffer. n! [. N" y. A% F1 u
9 O* `) U, w! M: o! `next in IofComplete request will be rep movsd at pointer, that is under attacker's control3 T) S+ X4 V/ L* g- h$ Z" j; r
, i! w, Z" `. r/ `: S
Due the type of vulnerability (METHO_BUFFERED with output_size == 0) exploit works only on Winows XP/2k3, cause in later Windows OS I/O manager doesn't craft IRP if ioctl is METHOD_BUFFERED and output_size == 0. 1 {0 A! C% [& N) n: j4 l) r4 K. R' X& s! N) P
Symantec表示在2月份的补丁包中修复该漏洞。 4 n- @! ~+ a$ J7 t$ b% N: b5 e! V$ `% Z. n. v Q
相关阅读:/ Y! g& b; \0 s q
' e1 D, f) w& }2 a' @( W& ^6 g赛门铁克的 PGP Whole Disk Encryption 为企业提供了全面的高性能完整磁盘加密功能,可对台式机、笔记本电脑和可移动介质上的所有数据(用户文件、交换文件、系统文件、隐藏文件等)进行完整磁盘加密。该完整磁盘加密软件可让数据免遭未经授权的访问,从而为知识产权、客户和合作伙伴数据提供强大的安全防护。受保护的系统可由 PGP Universal Server 集中管理,这就简化了部署、策略创建、分发和报告过程。 % z2 d I& M' r2 R, i6 |/ D0 u0 l1 Q8 @8 K% P3 V; i