getPlus下载管理器不安全文件导致SYSTEM权限漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2009-07-23
getPlus下载管理器不安全文件导致SYSTEM权限漏洞 受影响系统:
Adobe Reader 9
NOS Microsystems getPlus Download Manager 1.2.2.50

描述:
getPlus下载管理器是用于通过浏览器下载、安装和升级其他软件的管理工具。 

在默认的安装过程中getPlus下载管理器对所提供的getPlus帮助程序(getPlus_HelperSvc.exe)设置了full control权限,本地用户可以使用自己的二进制程序来替换这个帮助程序,在下一次重启后所替换的程序就会获得SYSTEM权限。

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.nosltd.com/get.html

图片内容