TT 脆弱性 Blog
id:tt_ctf
Follina (まとめ)
【要点】 ◎MSのMSDT(Microsoft Support Diagnostic Tool)に見つかった脆弱性。リモートから攻撃可能で、6/1現在において、MSから脆弱性パッチの提供はない。「Microsoft Word」などのアプリケーションからURLプロトコルを介してMSDTが呼び出された場合に、呼び出し元のアプリケーションがもつ権限でリモートからコードが実…