受影響系統
ISS blackice pc protection 3.6描述
BlackICE是一款Internet Security Systems公司發布的桌面防火牆系統。BlackICE的rapdrv.sys驅動在處理NtOpenSection() API鉤子的對象屬性參數時存在漏洞,攻擊者可以利用將第三方參數設定為NULL的NtOpenSection() API導致防火牆崩潰。
廠商補丁
ISS目前廠商還沒有提供補丁或者升級程式,我們建議使用此軟體的用戶隨時關注廠商的主頁以獲取最新版本:
http://xforce.iss.net