BlackICE PC Protection是一款强大的数据信息过滤防火墙系统。
BlackICE对自身组件的保护上存在漏洞,本地攻击者可能利用此漏洞通过BlackICE完全控制系统。
BlackICE没有保护一些自己的进程,也没有防范其他进程对其安装目录中pamversion.dll文件可能执行的操作,允许用伪造的函数库替换这个DLL。在启动系统后初始化BlackICE期间主BlackICE服务blackd.exe会动态的将这个库加载到自己的进程,因此就可能将伪造的库注入到BlackICE服务,获得对受保护系统的完全控制。
ISS BlackICE PC Protection 3.6.cpj
ISS BlackICE PC Protection 3.6.cpiE
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href="http://xforce.iss.net" target="_blank">http://xforce.iss.net</a>
暂无评论