微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

透视好牌!aapoker怎么控... 透视好牌!aapoker怎么控制牌,aapoker辅助插件工具,黑科技教程(有挂教程);aapoke...
透视系统!pokemmo辅助器... 透视系统!pokemmo辅助器脚本下载,福建大菠萝万能辅助器,技巧教程(有挂插件)1、进入游戏-大厅...
透视科技!模拟器打开hhpok... 透视科技!模拟器打开hhpoker,hh poker透视器下载,细节方法(有挂技巧);1、hh po...
透视插件!wepoker软件靠... 透视插件!wepoker软件靠谱么,wepoker轻量版有透视吗(确实是真的有挂)1、透视插件!we...
从“懂五线谱”到“会编程” 上... 新华社上海10月26日电(记者吴宇)近日,中国(上海)国际乐器展览会如期举办,现场集中呈现行业核心数...
透视软件!aapoker如何设... 透视软件!aapoker如何设置胜率,aapoker辅助器怎么用,解密教程(有挂插件)1、aapok...
透视app!uupoker有透... 透视app!uupoker有透视吗,pokemmo辅助工具,揭秘教程(有挂脚本)1)pokemmo辅...
透视有挂!德扑HHpoker有... 透视有挂!德扑HHpoker有挂吗,hhpoker脚本下载,AI教程(有挂细节)1、进入游戏-大厅左...
透视实锤!wepoker一直输... 透视实锤!wepoker一直输的号能继续打吗,wepoker私人局辅助(真是存在有挂)1、玩家可以在...
透视计算!aapoker透视脚... 透视计算!aapoker透视脚本入口,aapoker透视脚本下载,详细教程(有挂介绍);1、玩家可以...