微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

技巧辅助挂!wepoker私人... 技巧辅助挂!wepoker私人局外卦,pokerworld破解版下载,确实真的有挂(新版有挂)pok...
据监测!pokemmo手机版透... 据监测!pokemmo手机版透视脚本,hhpoker辅助靠谱吗,竟然真的是有挂(有挂方针)1、进入游...
规律辅助挂!wpk私人辅助,h... 规律辅助挂!wpk私人辅助,hhpoker是真的吗,竟然确实有挂(有挂解密)1、下载好hhpoker...
经调查!哈糖大菠萝攻略,德州局... 经调查!哈糖大菠萝攻略,德州局怎么透视,果然真的是有挂(有挂存在)小薇(辅助器软件下载)致您一封信;...
据文件显示!poker wor... 据文件显示!poker world辅助,德州圈脚本,一贯确实有挂(有挂神器)poker world辅...
最终!wpk德州局怎么透视,w... 最终!wpk德州局怎么透视,wepoker辅助器如何使用,都是存在有挂(的确有挂)1、点击下载安装,...
黑科技教程!德州hhpoker... 黑科技教程!德州hhpoker脚本,哈糖大菠萝辅助器,果然存在有挂(竟然有挂)小薇(辅助器软件下载)...
据报道!xpoker透视辅助,... 据报道!xpoker透视辅助,wepoker辅助器免费,一直是真的有挂(详细教程)1、打开软件启动之...
佛山淼汇天萃与保利湖映琅悦、博... 对在三水看改善房的多孩家庭来说,使用率(得房率)直接决定同等面积下能实际多住出多少空间,是判断置业划...
2026版教程!wepoker... 2026版教程!wepoker透视app下载,poker红龙辅助,一贯是有挂(有人有挂)1)wepo...