沙盒逃逸編年史:對CVE-2019-0880漏洞的深入分析

0x01 漏洞分析 這篇文章描述了splwow64.exe中的一個可利用的任意指針取消引用漏洞。此漏洞可以從Internet Explorer渲染器進程觸發,並允許沙盒逃逸。 該漏洞允許通過將特定的LPC消息製作到splwow64.exe進程,從而從低完整性進程中任意寫入splwow64.exe的地址空間。 該漏洞已經在Windows 7 x64和Windows 10 x64計算機上進行了測試。
相關文章
相關標籤/搜索