SSDT (System Service Descriptor Table), es un servicio de tabla de descriptores utilizado por Windows para encaminar las llamadas del sistema hacia las APIs, el conjunto de rutinas que las aplicaciones utilizan para solicitar y efectuar servicios de nivel inferior.
oneAlarm utiliza numerosas
funciones SSDT para reemplazar algunos de los servicios internos
del sistema en el modo kernel, y de ese modo comprobar los
privilegios de llamadas a los procesos, antes de permitir el acceso
al código de las funciones originales.
Una incorrecta validación de al menos dos de esas funciones
(NtCreateKey y NtDeleteFile), puede permitir el uso de parámetros
inválidos, ocasionando que el programa deje de responder. El
elemento vulnerable es VSDATANT.SYS.
Aunque no se ha comprobado, la ejecución remota de código podría
ser posible.
Una prueba de concepto está disponible en Internet.
Son afectadas las siguientes versiones del programa:
- ZoneAlarm Pro 6.5.737.000
- ZoneAlarm Pro 6.1.744.001
Versiones anteriores también podrían ser afectadas.
La solución es actualizarse a la versión 7.0.302.000 o superior
(actualmente la 7.0.337.000 es la más reciente), que no es afectada
por este problema.
Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.
to lies dije
bien putos tenian que ser los gallegos del colon.