2021-08-27 网安实验-Windows系统渗透测试之LNK远程代码执行漏洞(CVE-2017-8464)

举报
愚公搬代码 发表于 2021/10/20 00:23:01 2021/10/20
【摘要】 1. 关于漏洞 漏洞编号: CVE-2017-8464 漏洞名称: Microsoft Windows LNK 远程代码执行漏洞 官方评级: 高危 漏洞描述: 攻击者可以向用户呈现...

1. 关于漏洞

  漏洞编号: CVE-2017-8464

  漏洞名称: Microsoft Windows LNK 远程代码执行漏洞

  官方评级: 高危

  漏洞描述: 攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。 当用户在Windows资源管理器或解析.LNK文件的任何其他应用程序中打开此驱动器(或远程共享)时,恶意二进制程序将在目标系统上执行攻击者选择的代码,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

  漏洞利用条件和方式: 远程利用

  漏洞影响范围: 

  桌面系统:

  
 
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
Microsoft Windows 10 Version 1607 for 32-bit Systems

  Microsoft Windows 10 Version 1607 for x64-based Systems

  Microsoft Windows 10 for 32-bi
  
 
  • 1
  • 2
  • 3
  • 4

文章来源: codeboy.blog.csdn.net,作者:愚公搬代码,版权归原作者所有,如需转载,请联系作者。

原文链接:codeboy.blog.csdn.net/article/details/119945992

【版权声明】本文为华为云社区用户转载文章,如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。