• 軟體損壞資料救援
    誤分割、誤格式化、誤ghost、駭客攻擊、PQ調整失敗等...
  • 硬體損壞資料救援
    電路板芯片燒壞,不認碟、碟體書寫錯誤等...
  • 伺服器資料救援
    磁碟陣列RAID0 、RAID1、RAID1+0、NAS、SAN 、JBO
  • 筆電資料救援
    東芝、日立、邁拓、三星、富士通、昆騰、筆記型等...
  • RAID資料救援
    對RAID0、RAID1、RAID1E、RAID5E、RAID6等救援...
  • 硬碟資料救援
    IDE、SCSI、S-ATA介面的IBM、易拓,昆騰硬碟,移動硬碟...
目前位置: 首頁 > 新聞中心 > 儲存設備

VMWare Workstation hcmon.sys驅動存在漏洞

【綠盟科技授權,賽迪發佈,謝絕任何網站轉載,違者,賽迪網將保留追究其法律責任的權利!】

【賽迪網-IT技術報道】VMWare是一款虛擬PC軟體,允許在一台機器上同時運行兩個或多個Windows、DOS、LINUX系統。VMWare的hcmon.sys驅動沒有過濾用戶態通過METHOD_NEITHER發送的指針:如果本地用戶向//./hcmon設備發送了0x8101232B IOCTL,就可以導致內核崩潰。

發佈日期:2008-08-18

更新日期:2008-08-19

受影響系統:

VMWare VMWare Workstation 6.0.0.45731

VMWare VMWare Workstation

描述:

--------------------------------------------------------------------------------

BUGTRAQ ID: 30737

VMWare是一款虛擬PC軟體,允許在一台機器上同時運行兩個或多個Windows、DOS、LINUX系統。

VMWare的hcmon.sys驅動沒有過濾用戶態通過METHOD_NEITHER發送的指針:

.text:00011606 loc_11606: .text:00011606 mov eax, [ebp+SystemBuffer]

.text:00011609 mov [ebp+SystemBuffer2], eax

.text:0001160C mov ecx, [ebp+SystemBuffer2]

.text:0001160F mov edx, [ecx+0Ch] <---- BUGCHECK

.text:00011612 cmp edx, [ebp+var_20]

.text:00011615 jnz short loc_11629

.text:00011617 cmp [ebp+NumberOfBytes], 70h

.text:0001161B jb short loc_11629

.text:0001161D mov eax, [ebp+SystemBuffer2]

.text:00011620 cmp dword ptr [eax+8], 7FFBh

.text:00011627 jbe short loc_11638

如果本地用戶向//./hcmon設備發送了0x8101232B IOCTL,就可以導致內核崩潰。

<*來源:g_ ([email protected]

鏈接:http://secunia.com/advisories/31410/

*>

建議:

--------------------------------------------------------------------------------

廠商補丁:

VMWare

------

目前廠商還沒有提供補丁或者升級程序,我們建議使用此軟體的用戶隨時關注廠商的主頁以獲取最新版本:

http://www.vmware.com

(

加入好友line@vga9721w
線上客服
@hd119