【漏洞復現】噩夢公式二代漏洞(CVE-2018-0802)

  一、CVE-2018-0802 在潛伏17年的「噩夢公式」漏洞(CVE-2017-11882)被曝光修補之後,之前的漏洞程序EQNEDT32.EXE在windows 10系統下仍然沒有開啓ASLR保護,因此其利用非常容易,在修補之後可以發現微軟的發佈的是二進制補丁而不是對該程序源碼進行重新編譯,因此猜測該程序的源碼可能已經遺失,如果真實情況是這樣,那麼公式編輯器這個進程將成爲其他漏洞發現和利用
相關文章
相關標籤/搜索