Internet Explorer内存损坏漏洞(CVE-2021-26411)

# Internet Explorer内存损坏漏洞(CVE-2021-26411)

Interne Explorer在处理DOM对象时,存在一处double free漏洞,攻击者可通过诱导用户点击恶意链接或文件来利用此漏洞,此漏洞可导致远程代码执行,从而使攻击者控制用户系统。该漏洞细节已公开,并检测到在野利用。

漏洞详情可以参考:https://iamelli0t.github.io/2021/03/12/CVE-2021-26411.html

PoC:

“`js

“`

ref:

* https://msrc.microsoft.com/updat … lity/CVE-2021-26411
* https://nvd.nist.gov/vuln/detail/CVE-2021-26411
* https://iamelli0t.github.io/2021/03/12/CVE-2021-26411.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0赞赏 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容