榨干 Intego 的最后一滴价值——Windows 本地权限提升漏洞
blog.quarkslab.com | 研究 | #vulnerability-research | #privilege-escalation | #windows-security | #windows | #vulnerability | #antivirus | #intego | #symbolic-link
摘要
Quarkslab 披露 Intego Windows 版(3.0.0.1)本地权限提升漏洞:优化模块以 SYSTEM 权限删除重复文件时未校验目录联接(junction),结合 Config.msi 技巧可将普通用户提权至 SYSTEM。
- 发布时间
- 收录时间
Skip to content