Skip to content

Latest commit

 

History

History
 
 

CVE-2015-2546

CVE-2015-2546

描述

微软安全公告MS15-097修复了Microsoft Graphics组件中多个内核漏洞。其中Win32k内存损坏特权提升漏洞:CVE-2015-2546该漏洞是FireEye在9月8日发布的一份攻击报告中发现的,攻击者利用该漏洞可获得系统SYSTEM权限。

影响版本

Product CPU Architecture Version Update Tested
Windows 10
Windows 7 SP1
Windows 8
Windows 8.1
Windows Rt
Windows Rt 8.1
Windows Server 2008 SP2
Windows Server 2008 R2 SP1
Windows Server 2012
Windows Server 2012 R2
Windows Vista SP2

利用方式

编译环境

  • VS2019 (V142)X86 Release

测试机器Windows 7 SP1 x86,当前只有x86版本的EXP,测试GIF图

1

分析文章