Udostępnij przez


Problemy z zabezpieczeniami dla sterowników obrazów nieruchomych

Należy pamiętać, że minidriver trybu użytkownika może być wywoływany z aplikacji za pośrednictwem interfejsu API pozyskiwania obrazu lub z monitora zdarzeń obrazu, który jest implementowany jako usługa systemu Windows. Istnieją zagrożenia bezpieczeństwa wynikające z tych wielu źródeł wywołujących. Jeśli na przykład minidriver trybu użytkownika tworzy mutex przy użyciu domyślnego deskryptora zabezpieczeń (określając deskryptor zabezpieczeń o wartości NULL ), jeden mutex nie może być współużytkowany między wystąpieniem minidrivera wywoływanego z monitora zdarzeń i jednym wywoływanym z interfejsu API pozyskiwania obrazu.