微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

工信部:支持研发专业性高、落地... 央广网北京6月10日消息(记者 黄昂瑾)近日,工业和信息化部印发《“人工智能+信息通信”创新发展实施...
华通精密取得FPCA测试治具专... 国家知识产权局信息显示,华通精密线路板(惠州)股份有限公司取得一项名为“一种FPCA测试治具”的专利...
原创 红... 随着手游与应用不断升级,高配置、高性能的机型越来越多,比如红米K90系列、荣耀WIN系列、iQOO ...
科和盛业取得磁控溅射布气装置专... 国家知识产权局信息显示,深圳市科和盛业技术有限公司、东莞市科盛机电设备有限公司取得一项名为“一种磁控...
科创001丨近1300万份报告... 深圳商报·读创客户端首席记者 陈小慧 文/图 “2025年我们累计为考⽣⽣成了近1300万份报告。这...
原创 为... 郭靖称得上是金庸笔下塑造得最为成功的一个角色。 他不仅仅是在武林中惩奸除恶的侠客,更是心系天下苍生的...
“西安麻辣烫女孩”,为啥不是一... 作 者 | 小林 来 源 | 雷叔写故事 01 李月亮☽ 可能你已经听过“西安麻辣烫女孩”的故事了。...
用“意外”衡量安全:Waymo... 6 月 10 日消息,Waymo 今日在《自然 · 通讯》上发表了一篇研究论文,介绍了一个名为 Re...
美丽中国行|川陕大熊猫为何不“... 陕西秦岭大熊猫被誉为“国宝中的美人”,相比四川的大熊猫,秦岭大熊猫更像猫,也更原始。 秦岭大熊猫佛...
花溪剑桥中学:这群少年,为何毕... 初夏的风裹着香樟香,贵阳市花溪区剑桥中学,又迎来了一批特殊的“归客”。 他们是曾经的剑桥少年,如今带...