跳转至

IE 脚本引擎 jscript9.dll 内存损坏漏洞(CVE-2021-26419)

IE 脚本引擎存在远程代码执行漏洞,攻击者可通过诱导用户打开特制网站来利用此漏洞,从而在目标设备上执行任意代码。

poc见:https://msrc.microsoft.com/update-guide/vulnerability/CVE-2021-26419