非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Windows AppLocker 驱动程序本地提权漏洞——CVE-2024-21338

摘要

深入分析 CVE-2024-21338:Windows AppLocker 驱动 appid.sys 的不可信指针解引用漏洞,可导致内核权限提升。文章覆盖根因、SMEP/kCFG 绕过、KASLR 处理与两版 POC,该漏洞因 Lazarus FudModule Rootkit 而广为人知。
发布时间
收录时间

原文 ↗

相关内容

返回