这是我在研究奇怪的 Windows 文件格式时发现的一个有趣的错误。这是一种经典的 Windows 风格漏洞,具有签名损坏、DLL 加载粗略、文件竞争、cab 文件和 Web 愚蠢标记等特征。这也是我...
【漏洞通告】Windows Themes远程代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Windows主题远程代码执行漏洞的PoC在互联网上公开,微软已在9月补丁日发布的更新中修复了该漏洞,漏洞编号为:CNNVD-202309-836(CVE-2023-381...
【漏洞预警】Microsoft Windows Themes 远程代码执行漏洞CVE-2023-38146
漏洞描述:Windows操作系统上,.theme文件是一种用于定义桌面主题和外观设置的文件。Windows11 受影响版本中存在远程代码执行漏洞。当.theme文件中引用了.msstyles文件,打开...