Microsoft Windows USB数据任意程序执行漏洞 CVE-2011-0638 CNNVD-201101-356

6.9 AV AC AU C I A
发布: 2011-01-25
修订: 2017-09-19

Microsoft Windows是美国微软(Microsoft)公司发布的一系列操作系统。 Microsoft Windows没有正确警告用户就通过USB启用了附加的Human Interface Device(HID)功能。攻击者通过诱使用户访问特制USB数据,从而执行任意程序。该漏洞已经通过智能手机(由用户连接至电脑)上恶意软件发送的键盘和鼠标数据得到证实。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息