admin 管理员组

文章数量: 887006

1. 关于漏洞

  漏洞编号: CVE-2017-8464

  漏洞名称: Microsoft Windows LNK 远程代码执行漏洞

  官方评级: 高危

  漏洞描述: 攻击者可以向用户呈现包含恶意的.LNK文件和相关联的恶意二进制文件的可移动驱动器或远程共享。 当用户在Windows资源管理器或解析.LNK文件的任何其他应用程序中打开此驱动器(或远程共享)时,恶意二进制程序将在目标系统上执行攻击者选择的代码,成功利用此漏洞的攻击者可以获得与本地用户相同的用户权限。

  漏洞利用条件和方式: 远程利用

  漏洞影响范围: 

  桌面系统:
Microsoft Windows 10 Version 1607 for 32-bit Systems

  Microsoft Windows 10 Version 1607 for x64

本文标签: 漏洞 代码 测试 系统 Windows