WibuKey云中存在漏洞,可执行代码

2018 年 12 月 26 日 E安全

更多全球网络安全资讯尽在E安全官网www.easyaq.com



小编来报:WibuKey数字版权管理(DRM)解决方案中存在漏洞,该漏洞可被用来在受感染系统上披露信息,提升权限,甚至执行代码。


适用于多种接口与操作系统的WibuKey广泛应用于Straton、 Archicad,、GRAPHISOFT、V-Ray及大量其他解决方案中。不过,Wibu Systems建议新项目改用其公司的其他技术。

 


据Cisco安全研究人员指出,全球3000余家公司都使用了WibuKey解决方案,以保护知识产权及其他数字内容

 

在DRM解决方案中共发现了三个漏洞,这三个漏洞允许黑客在未授权的情况下读取内核内存信息,提升在本地系统的权限,且还可能允许黑客在可用的WibuKey网络服务器上执行代码

 

这三个漏洞中最严重的漏洞是存在于Network服务器管理的WkbProgramLow功能中可利用的堆溢出漏洞,该漏洞编码为CVE-2018-3991。Cisco表示,黑客可触发该漏洞来专门制作TCP软件包,还可导致内核远程代码执行。

 

在WIBU-SYSTEMSWibuKey系统6.40 (Build2400)版的0x8200E804IOCTL处理程序功能中发现了第二个漏洞,该漏洞编码为CVE-2018-3989。

 

Cisco Talos解释道,“专门制作的IRP请求可导致驱动返回未初始化的内存,从而泄露内核内存。”

 

第三个漏洞编码为CVE-2018-3990,是存在于WibuKey系统的0x8200E804 IOCTL处理程序功能的池损坏漏洞。黑客可利用专门制作的IRP请求导致缓冲区溢出,从而损坏内核内存。

 

这些漏洞发现于WIBU-SYSTEMSWibuKey网络服务器管理6.40.2402.500,且已在本周发布的用于供应商网站的WibuKey 6.50(该更新比WibuKey 6.40晚发布两年)中得到解决。


注:本文由E安全编译报道,转载请注明原文地址

https://www.easyaq.com

推荐阅读:

点击“阅读原文” 查看更多精彩内容


喜欢记得打赏小E哦!


登录查看更多
0

相关内容

DRM:ACM Workshop on Digital Rights Management。 Explanation:数码版权管理研讨会。 Publisher:ACM。 SIT: http://dblp.uni-trier.de/db/conf/drm/
【干货书】现代数据平台架构,636页pdf
专知会员服务
256+阅读 · 2020年6月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
118+阅读 · 2020年5月10日
大数据安全技术研究进展
专知会员服务
94+阅读 · 2020年5月2日
【论文扩展】欧洲语言网格:概述
专知会员服务
7+阅读 · 2020年3月31日
注意力图神经网络的多标签文本分类
专知会员服务
112+阅读 · 2020年3月28日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
214+阅读 · 2020年2月21日
最新《分布式机器学习》论文综述最新DML进展,33页pdf
专知会员服务
120+阅读 · 2019年12月26日
在K8S上运行Kafka合适吗?会遇到哪些陷阱?
DBAplus社群
9+阅读 · 2019年9月4日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
手把手教你安装深度学习软件环境(附代码)
数据派THU
4+阅读 · 2017年10月4日
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
8+阅读 · 2018年5月1日
Arxiv
14+阅读 · 2018年4月18日
Arxiv
10+阅读 · 2018年2月4日
Arxiv
8+阅读 · 2018年1月19日
Arxiv
6+阅读 · 2018年1月14日
VIP会员
相关VIP内容
【干货书】现代数据平台架构,636页pdf
专知会员服务
256+阅读 · 2020年6月15日
【实用书】Python爬虫Web抓取数据,第二版,306页pdf
专知会员服务
118+阅读 · 2020年5月10日
大数据安全技术研究进展
专知会员服务
94+阅读 · 2020年5月2日
【论文扩展】欧洲语言网格:概述
专知会员服务
7+阅读 · 2020年3月31日
注意力图神经网络的多标签文本分类
专知会员服务
112+阅读 · 2020年3月28日
【2020新书】数据科学:十大Python项目,247页pdf
专知会员服务
214+阅读 · 2020年2月21日
最新《分布式机器学习》论文综述最新DML进展,33页pdf
专知会员服务
120+阅读 · 2019年12月26日
相关资讯
在K8S上运行Kafka合适吗?会遇到哪些陷阱?
DBAplus社群
9+阅读 · 2019年9月4日
AWVS12 V12.0.190530102 windows正式版完美破解版
黑白之道
29+阅读 · 2019年8月24日
漏洞预警丨Xstream远程代码执行漏洞
FreeBuf
4+阅读 · 2019年7月25日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
8+阅读 · 2019年4月17日
基于Web页面验证码机制漏洞的检测
FreeBuf
7+阅读 · 2019年3月15日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
如何用GitLab本地私有化部署代码库?
Python程序员
9+阅读 · 2018年12月29日
TensorFlow、Caffe、Torch 三大深度学习框架被存在安全漏洞
手把手教你安装深度学习软件环境(附代码)
数据派THU
4+阅读 · 2017年10月4日
相关论文
Factor Graph Attention
Arxiv
6+阅读 · 2019年4月11日
Arxiv
8+阅读 · 2018年5月1日
Arxiv
14+阅读 · 2018年4月18日
Arxiv
10+阅读 · 2018年2月4日
Arxiv
8+阅读 · 2018年1月19日
Arxiv
6+阅读 · 2018年1月14日
Top
微信扫码咨询专知VIP会员