非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

利用泄露的线程句柄

摘要

Windows Secondary Logon 服务中的一个漏洞(MS16-032 已修复)会把特权进程的完全访问线程句柄泄露给低权限进程,无需内存破坏即可提升至 SYSTEM 权限。
发布时间
收录时间

原文 ↗