-
研究者详细介绍了windows事件日志漏洞:Logcrusher和Overlog
网络安全研究人员透露了关于Microsoft Windows中的一对漏洞的详细信息,其中一个漏洞可能被用来导致拒绝服务( DoS )。 Varonis将这些漏洞称为Log Crusher和Over Log,针对的是Event Log远程处理协议( MS-EVEN ),可以远程访问事件日志。 Dolev Taler在与《黑客新闻》分享的一份报告中说,虽然前者允许”任何域用户远程崩溃任何Windows机器的事件日志应用程序”,但” OverLog “…