微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

透视ai代打!手机微扑克辅助器... 透视ai代打!手机微扑克辅助器,wEPOKEr透视安装,揭秘教程(真实有挂);wEPOKEr简单的灵...
辅助透视!德州ai辅助神器收费... 辅助透视!德州ai辅助神器收费,wepoker透视挂的玩法,wepoker私人局俱乐部进(有挂下载)...
9分钟规律!wepokre透视... 9分钟规律!wepokre透视开挂教程,wejoker免费脚本,靠谱教程(今日头条)是一款可以让一直...
玩家爆料!财神13张辅助调胜率... 玩家爆料!财神13张辅助调胜率(辅助)外挂透明挂辅助安装(2022已更新)(哔哩哔哩);财神13张最...
玩家必看分享!wepoke用模... 玩家必看分享!wepoke用模拟器有用透明挂开发(透视辅助)辅助脚本(2020已更新)(哔哩哔哩);...
透明规律!wepoke ai辅... 您好,德扑之星这款游戏可以开挂的,确实是有挂的,需要了解加微【757446909】很多玩家在这款游戏...
七分钟开挂!众合扑克32张有挂... 七分钟开挂!众合扑克32张有挂吗,wepoker的辅助器,AA德州教程(详细教程);亲真的是有正版授...
必备教程!wpk提高胜率透明挂... 必备教程!wpk提高胜率透明挂私人局(透视辅助)辅助代打(2025已更新)(哔哩哔哩);人气非常高,...
推荐一款!AApoker最厉害... 推荐一款!AApoker最厉害四个辅助,wePOKEr透视插件,扑克教程(果真有挂)是一款可以让一直...
透明插件!菠萝德州辅助神器,h... 透明插件!菠萝德州辅助神器,hhpoker辅助挂怎么找,wpk辅助器是真的(有挂ai机器人);相信小...