Freigeben über


Sicherheitsprobleme für Standbildtreiber

Es ist wichtig zu beachten, dass ein Benutzermodus-Minidriver entweder von einer Anwendung über eine Bilderfassungs-API oder vom Ereignismonitor für Standbilder aufgerufen werden kann, der als Windows-Dienst implementiert ist. Es gibt Sicherheitsauswirkungen, die mit diesen mehrfach aufrufenden Quellen verbunden sind. Wenn beispielsweise ein Benutzermodus-Minidriver einen Mutex mit dem Standardsicherheitsdeskriptor erstellt (durch Angabe eines NULL-Sicherheitsdeskriptors), kann ein Mutex nicht zwischen einem instance des Minidrivers, der vom Ereignismonitor aufgerufen wird, und einem von einer Bilderfassungs-API aufgerufen werden.