【漏洞分析】關於 OLE 漏洞的簡單總結

  OLE 全稱是 對象鏈接和嵌入, OLE 漏洞的產生一般也來自 鏈接對象 和 嵌入對象 兩個方面, 談 OLE 漏洞可以從 OLE文檔的加載過程開始講: 比如你打開一個 OLE文檔,那麼其加載過程分爲兩步,         ① 初始化 OLE 對象(包括兩個攻擊面)         ② 執行 Verb 動作(包括一個攻擊面) 兩個步驟中共包括了三個攻擊面(如上三個步驟都可以被攻擊):    
相關文章
相關標籤/搜索