专栏名称: 暗影安全
暗影安全团队,是国内早期研究ICS_Security的团队,发展方向以ATT@CK攻击链技术研究为主线,信奉以攻促防的实战必要性。
目录
相关文章推荐
紫菜同学  ·  爬泰山全记录 ·  1 周前  
紫菜同学  ·  爬泰山全记录 ·  1 周前  
今天看啥  ›  专栏  ›  暗影安全

护网来临再爆核弹,Wi-Fi 接管攻击-CVE-2024-30078

暗影安全  · 公众号  ·  · 2024-06-17 13:44

文章预览

护网要来了,这个漏洞成为核弹,请各位看官仔细应对,认真斟酌。另外要说的是。目前所有的情报所示POC都指向同一个Git地址:https://github.com/alperenugurlu/CVE-2024-30078-,各位看官如果有能力的请(用)仔(脑)细(子)阅读代码,不要被蒙蔽双眼。 1、CVE-2024-30078? 微软已确认 Windows 中存在一个相当令人担忧的新 Wi-Fi 漏洞,通用漏洞评分系统将其严重性评级为 8.8(满分 10 分)。该漏洞被指定为CVE-2024-30078,攻击者无需物理访问目标计算机,但需要物理接近。利用此漏洞,未经身份验证的攻击者可以在受影响的设备上远程执行代码。不过,最令人担忧的是,这个 Wi-Fi 驱动程序安全漏洞会影响 Windows 操作系统的所有受支持版本。 2、看完官方的,接下来说一下大白话。 Windows WLAN 驱动程序中存在允许远程代码执行的漏洞 - 因此建议使用当前补丁。 3、 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览