偶然看到的一个帖子里面简单分析了这个支持库的问题
然后自己用e简单实现了一下,发现远程服务支持库确实存在这个漏洞
其实算是一个Nday了吧,漏洞利用很简单,打补丁的思路也很简单,hook校验数据包长度,不正常的封包丢弃
都1202了不会还有人在用这个支持库吧?