趋势科技威胁工具包存在任意代码执行漏洞,漏洞成因略无语

点击蓝字 关注黑鸟 研究人员发现趋势科技防威胁工具包(ATTK)存在任意代码执行漏洞CVE-2019-9491,攻击者可利用此漏洞在目标Windows系统上运行恶意软件。 由于ATTK是由经过验证的发行方签名的,因此可绕过任何MOTW安全警告,攻击者甚至可以将ATTK作为一种持久性机制。 [Exploit/POC]Compile an .EXE using below "C" code and u
相关文章
相关标签/搜索