美文网首页中二病也要当白帽子
CVE-2017-0199复现失败解决方案

CVE-2017-0199复现失败解决方案

作者: xuing | 来源:发表于2018-08-17 17:18 被阅读0次

这几天复现CVE-2017-0199的RTF URL Moniker漏洞总是失败Orz。
最后发现可能是注册表默认禁用了ActiveX执行HTA。

如果是被禁的话,会提示什么神奇的
用于创建此对象的程序是Word,您的计算机尚未安装此程序或此程序无响应,巴拉巴拉

解决方案

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{3050f4d8-98b5-11cf-BB82-00AA00BDCE0B}Compatibility Flags项由400修改为0。

image.png

参考网址
CVE-2017-8570首次公开的野外样本及漏洞分析

相关文章

网友评论

    本文标题:CVE-2017-0199复现失败解决方案

    本文链接:https://www.haomeiwen.com/subject/tadtiftx.html