名称:Microsoft DLL植入远程代码执行漏洞(CVE-2015-0096)(MS15-020) 了解:Microsoft Windows没有正确处理DLL文件的加载,存在远程代码执行漏洞,通过诱使用户打开远程WebDAV或SMB共享上的某些文件利用此漏洞, 成功利用后可导致加载任意库.Windows使用.lnk来定义文件或者目录的快捷方式,可以使用.CPL文件来自定义图标.问题是,在Windows中,图标从模块(或者可执行文件或动态链接库)加载. 事实上,.cpl文件实际上是DLL文件.…