Windows AppLocker被绕过,攻击者可不提权联网注入DLL

原生的Windows命令行工具regsvr32可以被利用来绕过MS AppLocker和运行远程代码绕过保护机制。 一位安全研究人员最近发现了一个漏洞,很可能就会在Windows世界的混乱,它可以被用来绕过白名单保护,如微软的AppLocker。

阅读原文
来源:securityaffairs.co
返回漏洞播报列表