非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

谁在线上?利用 Windows 电话服务中的 RCE

摘要

PT SWARM 分析 Windows 电话服务(TapiSrv)服务器模式中的漏洞:低权限客户端可向服务可访问的文件写入任意数据,并在特定条件下实现远程代码执行;文章同时介绍了 TAPI 架构及该遗留组件的攻击面成因。
发布时间
收录时间

原文 ↗

相关内容

返回