黑客风云——风云网络
设为首页 加入收藏 我要投稿 网站地图

您现在的位置: 黑客风云 >> 黑客新闻 >> 漏洞公告 >> 正文
·调查显示多数恶意软件来04-11·专家预测:USB病毒今年开04-11
·黑客可用网页入侵路由器04-11·高危漏洞威胁系统安全 微04-11
·从蓝芯到VB100 看金山毒04-11·2007年度全国信息网络安04-11
·评论:计算机手机产量第一04-11·腾讯招三千“人肉搜索”04-11
·臆想中国发动网络珍珠港04-11·攻破密码 “黑客”盗钱如04-11
·美国媒体渲染中国黑客对04-11·大学生反CNN网站被黑 创04-11
·近千种病毒加壳工具网上04-10·预警:“赤水牛”开后门04-10
·微软发布企业安全套装软04-10·文档标准体现政客意志 中04-10
·段海新:恶意代码近期发04-10·孙冰:安全漏洞的现状与04-10
·肖新光:网银保护辩证与04-10·Mifare Classic RFID芯片04-10
·美国媒体渲染中国黑客04-10·网上炒股遭“黑客” 股票04-10
·苹果升级QuickTime修复104-10·立刻更新到Adobe Flash 04-10
·史上最牛的三大电脑病毒04-09·4月第1周安全回顾 网络犯04-09
·国内机械行业信息化建设04-09·不懈探索2008开源软件曙04-09
[推荐]ATI驱动再爆严重漏洞!可攻破系统内核
      ★★★

ATI驱动再爆严重漏洞!可攻破系统内核

新闻整理发布:黑客风云 新闻来源:www.05112.com 更新时间:2007-8-13 9:02:45

  ATI显卡驱动程序出现一个异常严重的漏洞,黑客可以利用这个漏洞直接恶意攻击和入侵Windows vista的系统内核。

  该漏洞被发现一个小时后,Alex Ionescu开发的Purple Pill这个工具就已经出现,它能用极其简单的办法把没有数字签名的驱动加载入Windows最新系统(vista)的驱动层。像anti-rootkit/anti-DRM这些模块都可以很轻松的写入Windows vista内核中去。

  在接受采访时,Ionescu证实了他的这个Purple Pill工具的存在,其利用的ATI驱动驱动中的ATIdsmxx.sys(版本3.0.502.0)的漏洞。该工具可以修改Windows vista内核,关掉签名检查机制,恶意的rootkit作者就可以搭ATI的合法签署驱动器,撬开操作系统内核大门!

ATI驱动再爆严重漏洞!可攻破系统内核

vista之家(www.vista123.com)特别提供英文原文如下:

ATI driver flaw exposes vista kernel to attackers
An unpatched flaw in an ATI driver was at the center of the mysterious Purple Pill proof-of-concept tool that exposed a way to maliciously tamper with the Windows vista kernel.

Purple Pill, a utility released by Alex Ionescu and yanked an hour later after the kernel developer realized that the ATI driver flaw was not yet patched, provided an easy way to load unsigned drivers onto vista — effectively defeATIng the new anti-rootkit/anti-DRM mechanism built into Microsoft’s newest operATIng system.

In an interview, Ionescu confirmed HIS tool was exploiting a vulnerability in an ATI driver — ATIdsmxx.sys, version 3.0.502.0 — to patch the kernel to turn off certain checks for signed drivers. THIS meant that a malicious rootkit author could essentially piggyback on ATI’s legitimately signed driver to tamper with the vista kernel.<完>


注:在本文截稿时,笔者已经收到另外一条消息,大概意思是ATI称这个bug的问题应该是来源于vista(微软),而并非ATI。请大家继续关注泡泡网显卡频道给大家带来的第一时间新闻信息。

新闻录入:liult    责任编辑:liult 
【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
VIP 专 区
Copyright @2006 黑客风云 ●业务联系:QQ 联系怪人 联系奇人 Email:给怪人发邮件 给奇人发邮件
ICP备案:冀06009886