うさブロ

ぼっちなうさぎのセキュリティラボ

2017-11-25から1日間の記事一覧

とある親父の侵入実験【CVE-2017-11882の活用】

11月のアップデートで修正された「CVE-2017-11882」の脆弱性を利用したMetasploit用のexploitコードが公開されていたので検証してみた。本脆弱性は、ざっくり言うとMicrosoft Officeの脆弱性で17年前からの物らしい。詳しくは以下を参照w JVNVU#90967793: Mi…