首页 网络安全 安全学院 查看内容

McAfee VirusScan处理程序执行流程 权限提升漏洞

2006-1-2 06:56 953 0

摘要: 受影响系统: McAfee VirusScan Enterprise  8.0i(patch 11)McAfee CMA 3.5 (patch 5)不受影响系统: McAfee V...
关键词: 运行 Program VirusScan Files Network Associates exe McAfee 进程 漏洞

受影响系统: McAfee VirusScan Enterprise  8.0i(patch 11)McAfee CMA 3.5 (patch 5)不受影响系统: McAfee VirusScan Enterprise  8.0i(patch 12)详细描述: McAfee VirusScan在处理程序执行流程时存在漏洞,本地攻击者可能利用此漏洞本地提升权限。默认下VirusScan中的naPrdMgr.exe进程在本地系统帐号环境中运行,通常过程如下:- 尝试运行\Program Files\Network Associates\VirusScan\EntVUtil.EXE- 读取C:\Program Files\Common Files\Network Associates\Engine\SCAN.DAT- 读取C:\Program Files\Common Files\Network Associates\Engine\NAMES.DAT- 读取C:\Program Files\Common Files\Network Associates\Engine\CLEAN.DATnaPrdMgr.exe进程尝试运行C:\Program Files\Network Associates\VirusScan\EntVUtil.EXE文件时存在漏洞。由于缺少引用naPrdMgr.exe进程首先试图运行C:\Program.exe,如果没有找到该文件就会试图运行C:\Program Files\Network.exe,如果仍未找到的话最后会运行最初试图运行的EntVUtil.EXE文件。恶意用户可以创建名为Program.exe的应用程序并放置在C:\根目录下,这样naPrdMgr.exe进程就会以本地系统权限运行该程序。补丁下载:http://www.mcafee-at-home.com/products/virusscan/default.asp
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部