Поделиться через


Проблемы безопасности для драйверов неподвижных образов

Важно помнить, что мини-диск пользовательского режима можно вызвать либо из приложения через API получения изображений, либо из монитора событий неподвижного изображения, который реализуется как служба Windows. Существуют последствия для безопасности, связанные с этими несколькими источниками вызовов. Например, если мини-диск пользовательского режима создает мьютекс с помощью дескриптора безопасности по умолчанию (путем указания дескриптора безопасности NULL ), один мьютекс не может быть совместно использоваться экземпляром мини-накопителя, вызываемым из монитора событий, и одним из API получения изображений.