. ~9 G4 ]! M& {8 R5 b7 O4 B. I5 `' fnext in IofComplete request will be rep movsd at pointer, that is under attacker's control 7 J" i6 |; q1 p( V! J 1 q$ m6 E$ a( W0 _9 [. bDue the type of vulnerability (METHO_BUFFERED with output_size == 0) exploit works only on Winows XP/2k3, cause in later Windows OS I/O manager doesn't craft IRP if ioctl is METHOD_BUFFERED and output_size == 0. 6 a: y5 K9 m, u' a( J' F
& T9 f3 D) w$ C: ?! o4 j" vSymantec表示在2月份的补丁包中修复该漏洞。 & f7 L) P6 M O" V " d5 i$ F7 G% }1 n( {6 D% S相关阅读:9 M; z* i4 U9 B; M c
; ]0 E: P& @( ~" S, X& E# T3 i2 I
赛门铁克的 PGP Whole Disk Encryption 为企业提供了全面的高性能完整磁盘加密功能,可对台式机、笔记本电脑和可移动介质上的所有数据(用户文件、交换文件、系统文件、隐藏文件等)进行完整磁盘加密。该完整磁盘加密软件可让数据免遭未经授权的访问,从而为知识产权、客户和合作伙伴数据提供强大的安全防护。受保护的系统可由 PGP Universal Server 集中管理,这就简化了部署、策略创建、分发和报告过程。& j8 j. Y: I5 x. P; m- _