16898专题

“坏邻居”漏洞 CVE-2020-16898 的 Writeup

聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 微软在十月补丁星期二中修复了一个很有意思的漏洞 CVE-2020-16898。它是 Windows TCP/IP 远程代码执行漏洞。 微软对该漏洞的描述是,“当 Windows TCP/IP 栈不正确地处理 ICMPv6 Router Advertisement数据包时,就会触发这个远程代码执行漏洞。成功利用该漏洞的攻击者能够在