: :业界资讯 2019-08-14 18:32:59
CTF 代表什么 Ormandy 没有查到,它是 Windows Text Services Framework (TSF) 的一部分,该系统用于管理 Windows 或 Windows 应用程序内的文本展示。当用户启动一个应用,Windows 会启动一个 CTF 客户端,这个客户端会从一个 CTF 服务器接收有关操作系统语言和键盘输入方法的指令。如果操作系统输入方法从一种语言切换到另一种语言, CTF 服务器会通知所有 CTF 客户端,实时改变语言。
漏洞在于 CTF 服务器和客户端之间通信是不安全的,没有正确的身份验证。攻击者可以劫持另一个应用的 CTF 会话,伪装成服务器向客户端发送指令。如果应用运行在高权限上,攻击者可以控制整个操作系统。
漏洞影响到 XP 以来的所有 Windows 版本,不清楚微软是否或何时会释出补丁。
10-13c++ 简单的财务系统
10-12MES生产管控系统案例
10-12RFID的水卡充值系统
10-12单片机的20s倒计时报警系统.DOCX
10-12现代数控原理及控制系统
10-12学生管理系统
10-12成绩管理系统.cpp
10-12UAV STATION:无人机地面站系统
10-12班级管理信息系统
09-01wps添加系统框架图的图文
11-19mac系统中excel在单元格内回车换行
11-13EXCEL仓库系统基础资料表格制作方法
11-09OA办公系统费用申请流程操作
11-08OA办公系统员工补卡申请怎么弄