趨勢科技威脅工具包存在任意代碼執行漏洞,漏洞成因略無語

點擊藍字 關注黑鳥 研究人員發現趨勢科技防威脅工具包(ATTK)存在任意代碼執行漏洞CVE-2019-9491,攻擊者可利用此漏洞在目標Windows系統上運行惡意軟件。 由於ATTK是由經過驗證的發行方簽名的,因此可繞過任何MOTW安全警告,攻擊者甚至可以將ATTK作爲一種持久性機制。 [Exploit/POC]Compile an .EXE using below "C" code and u
相關文章
相關標籤/搜索