MS16-104 分析:.URL 文件安全功能绕过(CVE-2016-3353)
blog.quarkslab.com | 漏洞 | CVE-2016-3353 | #rce | #windows | #cve | #patch-analysis | #internet-explorer | #quarkslab | #binary-diffing
摘要
分析 IE 11 的 .URL 文件安全功能绕过漏洞(CVE-2016-3353,MS16-104 修复):通过 ieframe.dll 二进制比对定位补丁,解读 InternetShortcut 流程绕过安全警告的机理,并构建 PoC。
- 发布时间
- 收录时间
Skip to content