討論數量:
(= ̄ω ̄=)··· 暫無內容!
網絡安全學院 社區 Wiki
超級鏈接對象庫中存在遠程執行代碼漏洞。存在此問題是因為處理超級鏈接時存在未經檢查的緩沖區。攻擊者可以通過構建惡意超級鏈接來利用此漏洞。如果用戶單擊網站或電子郵件中的惡意鏈接,可能會導致允許遠程執行代碼。成功利用此漏洞的攻擊者可以完全控制受影響的系統。要利用此漏洞,需要進行用戶交互。
如果用戶使用管理用戶權限登錄,成功利用此漏洞的攻擊者便可完全控制受影響的系統。攻擊者可隨后安裝程序;查看、更改或刪除數據;或者創建擁有完全用戶權限的新帳戶。 那些帳戶被配置為擁有較少系統用戶權限的用戶比具有管理用戶權限的用戶受到的影響小。
推薦文章: