CVE-2021-40444
时间: 2023-08-15 21:04:15 浏览: 145
cve-2021-40444.rar
回答: CVE-2021-40444是一个安全漏洞,其利用链包括通过目标链接下载一个cab临时文件,利用目录遍历漏洞在固定路径保存inf文件,并通过url scheme执行cpl文件的方式执行恶意inf文件。这个漏洞存在于微软的MHTML引擎中,它允许攻击者通过构造恶意的Office文档来执行远程命令。针对此漏洞,微软已发布了安全公告,并提供了部分解决方法。建议及时更新相关软件以保护系统安全。
阅读全文