Check Point ZoneAlarm Pro 6.5.737.000之前版本没有为NT kernel 5.0中的Microsoft Windows API函数的进程标示符进行正确的等值测试,这使得本地用户可以借助一个畸形的标示符,调用这些函数和绕过防火墙规则或获得特权。
Check Point ZoneAlarm Pro 6.5.737.000之前版本没有为NT kernel 5.0中的Microsoft Windows API函数的进程标示符进行正确的等值测试,这使得本地用户可以借助一个畸形的标示符,调用这些函数和绕过防火墙规则或获得特权。