Windows资源管理器漏洞复现与研究(CVE-2025-24071和CVE-2025-24054) ...

打印 上一主题 下一主题

主题 1570|帖子 1570|积分 4710

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?立即注册

x
没有绝对安全的系统


  • 近期又发现Windows7、8、10、11、Server平台的通用漏洞:攻击者发给你一个文本文件,甚至都不用打开,就大概中招。下班后写写技能博客,分享给各位。
  • 该漏洞攻击隐蔽性非常高,攻击期间用户毫无感知,并且属于EXP方式的攻击,对杀毒软件就是降维打击,颠末实测7款主流杀毒软件全军覆没,没有一款检测出攻击行为或做拦截
漏洞影响力


  • 该漏洞可导致敏感信息:如登录密码密文,通过网络泄漏给未经授权的攻击者,攻击者可利用HashCat等工具举行破解。
  • 此漏洞答应诱骗攻击:攻击者可以通过社工手段可诱骗用户访问特制网站诱导下载文件来利用此漏洞。
  • 一顿操作干出来两个CVE:还是挺伤害的。
受影响Windows版本与改漏洞补丁版本


  • 注意:下方说的是Windows维护期的版本,Windows10制止维护日期为2025年10月14日(当前为2025年5月)。
  • 颠末亲测:Window Vista以后全军覆没,哈哈哈哈。
[code]Windows7、Windows8 所有版本。Windows 10:Windows 10 Version 21H2                                           10.0.19044.0
回复

使用道具 举报

0 个回复

倒序浏览

快速回复

您需要登录后才可以回帖 登录 or 立即注册

本版积分规则

小小小幸运

论坛元老
这个人很懒什么都没写!
快速回复 返回顶部 返回列表