岛国av一区二区_不卡av片_超碰997_精品国产一区二区在线_av中文天堂在线_韩国舌吻呻吟激吻原声

ITBear旗下自媒體矩陣:

金山毒霸、360安全衛士被曝存在內核驅動高危漏洞

   時間:2026-04-14 10:50:27 來源:IT之家編輯:快訊 IP:北京 發表評論無障礙通道
 

4 月 14 日消息,安全研究人員 Patrick Saif(@weezerOSINT)昨日(4 月 13 日)在 X 平臺發布推文,披露金山毒霸與 360 安全衛士兩款主流殺毒軟件的內核驅動存在高危漏洞。

金山毒霸的kdhacker64_ev.sys驅動在處理用戶輸入后,分配的緩沖區大小僅為所需的一半,導致 1160 字節數據寫入 584 字節空間,直接引發 512 字節的內核池溢出。該驅動擁有有效的 EV 簽名,攻擊者可利用此漏洞完全控制系統。

360 安全衛士的DsArk64.sys驅動允許通過 IOCTL 接口傳入 4 字節進程 ID,并在 Ring 0 層級調用 ZwTerminateProcess 強制終止任意進程,甚至能繞過 PPL(受保護進程)機制。

更嚴重的是,其內核讀寫功能使用 AES-128-CBC 算法,讓解密密鑰硬編碼在二進制文件的.data 段中,且所有版本使用同一密鑰,且該驅動通過了 WHQL 簽名認證。

目前兩個漏洞已提交至 LOLDrivers 數據庫,均未獲 CVE 編號且不在 HVCI 屏蔽名單中。攻擊者利用這些漏洞可從普通用戶提權至 SYSTEM,繞過 KASLR 并竊取內核憑據,甚至修改內核回調表隱藏惡意行為。鑒于涉事驅動具備 EV 或 WHQL 簽名,攻擊者無需在目標機器安裝軟件即可加載惡意載荷。

 
 
更多>同類資訊
全站最新
熱門內容
網站首頁  |  關于我們  |  聯系方式  |  版權聲明  |  爭議稿件處理  |  English Version
 
主站蜘蛛池模板: av色片| 麻豆久久精品 | 国产在线第一页 | 亚洲成在线 | 传媒av在线| www.色小姐com| 婷婷综合视频 | 亚洲国产伊人 | 超碰伊人| 日韩精品在线不卡 | 国产精品成 | 四虎免费在线视频 | 国产日韩一区 | 欧美人与性动交a欧美精品 免费国产a | 成人片网址 | 中日韩欧美在线观看 | 国产精品一区二区在线观看 | 欧美一级网址 | 天天久久久 | 亚洲最黄视频 | 伊人99在线 | 欧美中文日韩 | 青青青视频在线免费观看 | 婷婷九九 | 亚洲最大激情网 | 香蕉综合网 | 亚洲综合色av | 日韩中文字幕免费在线观看 | 国产精品福利在线观看 | 香蕉久久久久久 | 四虎成人在线 | 香蕉影音| 91精品国产综合久久久蜜臀九色 | 久久精品99久久久久久 | 男女视频国产 | 成人深夜视频 | 蜜臀av性久久久久蜜臀av麻豆 | 男人天堂2021| 国产手机视频在线 | 欧美一区不卡 | wwwxxx国产 |