原文:Microsoft Secure Channel 远程代码执行漏洞(CVE-2014-6321)(MS14-066)

Microsoft Schannel 全称Secure Channel,安全通道 是美国微软 Microsoft 公司的一个安全支持提供程序 SSP ,它可实现安全套接字层 SSL 和传输层安全 TLS Internet标准身份验证协议,并提供身份验证服务以便在客户端和服务器之间提供安全的通信。 由于对经过特殊设计的数据包处理不当,导致安全通道 Schannel 安全数据包中存在远程执行代码漏洞 ...

2019-05-20 09:44 0 2787 推荐指数:

查看详情

Microsoft Windows HTTP.sys远程代码执行漏洞 (MS15-034)(CVE-2015-1635)

漏洞描述 Windows是一款由美国微软公司开发的窗口化操作系统。 HTTP协议栈(HTTP.sys)存在远程代码执行漏洞,是由于HTTP.sys不正确的解析HTTP请求引起的,成功利用此漏洞的攻击者可以执行系统账户上任意代码。 攻击者必须发送一个HTTP请求到受影响 ...

Fri May 24 01:36:00 CST 2019 0 1830
Microsoft Exchange远程代码执行漏洞CVE-2020-16875)

Microsoft Exchange远程代码执行漏洞CVE-2020-16875) 漏洞信息: 由于对cmdlet参数的验证不正确,Microsoft Exchange服务器中存在一个远程执行代码漏洞,该漏洞使攻击者可以通过向受影响的Exchange Server发送特制电子邮件 ...

Mon Sep 21 19:46:00 CST 2020 0 2504
【复现】CVE-2015-1635-HTTP.SYS远程执行代码漏洞ms15-034)

1.1.1 漏洞描述 在2015年4月安全补丁日,微软发布的众多安全更新中,修复了HTTP.sys中一处允许远程执行代码漏洞,编号为:CVE-2015-1635(MS15-034 )。利用HTTP.sys的安全漏洞,攻击者只需要发送恶意的http请求数据包,就可能远程读取IIS服务器的内存数据 ...

Fri Mar 09 00:33:00 CST 2018 0 22634
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM