2021-02-10
windows tcp/ip多个高危漏洞无需授权即可远程执行代码
2月10日,微软官方发布了一则漏洞安全通告,通告披露了windows tcp/ip组件存在远程命令执行漏洞,漏洞编号:cve-2021-24074, cve-2021-24094;以及拒绝服务漏洞,漏洞编号:cve-2021-24086。由于在处理ip包分片的时候未能正确重组,攻击者可利用该漏洞在未授权的情况下,构造恶意数据执行“远程代码执行”或“拒绝服务攻击”攻击,最终造成获取终端最高权限或使终端无法正常工作。