“一般来说,只有获取一定的访问权限,黑客才有可能利用相关的漏洞对系统进行攻击,但是,此次发现的漏洞允许黑客在没有任何管理权限的情况下触发缓冲区溢出” == 别人说的很清楚,这个是不用获得管理权限就可以利用DeviceIoControl的,要不然就不叫漏洞了--都有管理员权限了,还找漏洞干啥,直接植rootkit就得了
引用自: 乱说,Device IO Control是应用和驱动通信的接口函数,必须先CREATEFILE获得驱动句柄后才能使用,而在非ADM下,根本就无法打开驱动通信,根本无法触发所谓的问题。 |