进程文件: npf 或 npf.sys 进程位置: system32\drivers 程序名称: 程序用途: wincap地一个驱动 进程分析: WinPcap是WIN32平台上地网络分析和捕捉数据包地链接库。WinPcap地NPF.SYS驱动完成上存在漏洞,本地攻击者能够利用此漏洞提升自己地权限。 NPF.SYS驱动没有对传送给IOCTL 9031(BIOCGSTATS)地中断恳求报文(IRP)参数执行充分地验证,假如向这个IOCTL发送啦恶意参数,就能够含历招致覆盖任意内核内存。在默许安装中,只有在管理员使用啦依赖于WinPcap地应用程序并初始化WinPcap时才会加载有漏洞地驱动。一旦加载,通常用户也可拜访有漏洞地驱动,且在程序退出时也不会卸雹老载驱动,除非手动卸载谈肆搜,否则攻击者仍可拜访。 假如在安装时选择啦允许通常用户拜访选项,攻击者就能够拜访有漏洞地驱动,利用这个漏洞以内核权限执行任意指令。 处理:删除它能够会对部分网络应用程序造成影响。
相关文章
-
Windows Mobile 6.0必备的软件?
2023-04-27 12:31 阅读(580) -
windows vista默认壁纸
2023-04-26 18:56 阅读(604) -
windows无法安装到这个磁盘,分区包含一个或多个不支持安装的动态卷如何解决?
2023-04-26 07:13 阅读(583)
2 windowslive账号注册选择显示两个相同图形怎么选
550 阅读
3 windows7为什么自动弹出游戏网页窗口?
666 阅读
4 windows vista 如何激活
617 阅读
5 Windows Installer 3.1是什么?
590 阅读