微软终于把 CVE-2018-8469 的 Credit 还给我了。[挖鼻] 要是别的漏洞也就算了,但这个帐不能算了,必须得算。
一是这个漏洞本身很有意思,发现的过程也很有意义。当时有同事找到一个能在 Edge 里启动 IE 的漏洞。如果再配合一个 IE 本身的漏洞,就把 Edge 沙箱的难度降低到了 IE 沙箱。但当时没时间再去找一套 IE 和 IE 沙箱的漏洞了。我就坐那儿想了一会儿,觉得这地方应该存在这么一个竞争条件。于是请同事写代码测试,果然是可行的。
二是当时我们在 Pwn2Own 2017 成功地用这个漏洞攻破了 Edge,但微软认为这不是漏洞。而今年别人报他们又认了。
所以这个帐不能算了,必须得算。