[CVE-2023-24949] Windows 内核提权漏洞分析 zoemurmure 2023-06-12 | 共5274字,阅读约 11 分钟 漏洞分析 0. 前言 这篇文章介绍了 CVE-2023-24949 漏洞,该漏洞英文全称是 “Windows Kernel Elevation of Privilege Vulnerability”,由此判断漏洞位于 ntoskrnl.exe 中。根据官方说明,攻击者
[CVE-2023-21554] Windows Message Queuing 远程代码执行漏洞分析 zoemurmure 2023-05-17 | 共5796字,阅读约 12 分钟 漏洞分析 0. 前言 这篇文章介绍了 CVE-2023-21554 漏洞,该漏洞存在于微软的消息队列 (MSMQ) 服务中,由于该服务没有正确对数据包中的数据进行验证,攻击者利用该漏洞可以实现远程命令