搜狗输入法0DAY
|
来源:vfocus.net 作者:教主 发布时间:2010-12-10
|
|
刚在一个群里聊天,教主爷爷冒出一句话:“公布一个0DAY。如下: 漏洞过程描述: 当windows加载了搜狗输入法后(登录系统后),锁定计算机(cltr+alt+del)。切换为搜狗输入法,输入拼音字母出现搜狗输入法工具条后,点击搜索,会调用 iexplorer.exe 。接下来就可以直接在IE地址栏调用system32目录并运行cmd,如果登录账号为administrators 组。则直接获取本机系统权限。 测试环境: OS: windows xp sp3 搜狗输入法 4.3 正式版
|
|
|
[推荐]
[评论(0条)]
[返回顶部] [打印本页]
[关闭窗口] |
|
|