Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
谁在线上?利用 Windows 电话服务中的 RCE
swarm.ptsecurity.com
| 研究 |
#rce
|
#vulnerability-research
|
#windows
|
#telephony
|
#tapi
摘要
PT SWARM 分析 Windows 电话服务(TapiSrv)服务器模式中的漏洞:低权限客户端可向服务可访问的文件写入任意数据,并在特定条件下实现远程代码执行;文章同时介绍了 TAPI 架构及该遗留组件的攻击面成因。
发布时间
2026-01-19 13:00
收录时间
2026-07-24 04:12
原文 ↗
相关内容
Project Glasswing:在前沿模型上跑自家代码库的收获
(hackerone.com)
不该发生的点击:Internet Explorer 中的点击劫持 RCE
(swarm.ptsecurity.com)
不速之客:VMWare Tools 中的本地权限提升利用
(swarm.ptsecurity.com)
远程桌面服务 Shadowing——超越被 Shadow 的会话
(swarm.ptsecurity.com)
Windows 权限滥用:攻击者如何从拥有危险权限的账户提升到攻陷 Active Directory
(semperis.com)
CVE-2026-3593 — ISC BIND 9 DNS-over-HTTPS HTTP/2 SETTINGS 释放后使用
(aretiq.ai)
返回