微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

8分钟了解(雀友会广东潮汕麻将... 8分钟了解(雀友会广东潮汕麻将)外挂透视辅助器(透视)黑科技辅助器(2021已更新)(哔哩哔哩)是一...
3分钟了解!微扑克辅助哪里有卖... 3分钟了解!微扑克辅助哪里有卖,微乐福建麻将原来确实是有挂,安装教程(有挂俱乐部)-哔哩哔哩;最新版...
大神推荐(wpk后台)确实到底... 大神推荐(wpk后台)确实到底真的有辅助挂(透视)外挂透明挂辅助有挂方法(有挂网页版)是一款可以让一...
透视科技(德扑之星模拟器外挂透... 自定义新版德扑之星模拟器系统规律,只需要输入自己想要的开挂功能,一键便可以生成出德扑之星模拟器专用辅...
四分钟了解(逍遥湖北麻将)透视... 四分钟了解(逍遥湖北麻将)透视攻略,外挂辅助脚本(2023已更新)(哔哩哔哩);超受欢迎的逍遥湖北麻...
分享认知(wpk系统其实到底是... 分享认知(wpk系统其实到底是真的有辅助挂!2024已更新输赢)外挂透明挂辅助神器(哔哩哔哩);一、...
发现一款!WPK漏洞,Wepo... 发现一款!WPK漏洞,Wepoke后台确实是有挂的,透明教程(有挂检测)-哔哩哔哩;Wepoke后台...
盘点一款(Wepoke盈利)其... 您好,Wepoke盈利这款游戏可以开挂的,确实是有挂的,需要了解加微【841106723】很多玩家在...
8分钟了解(科乐吉林麻将外挂透... 8分钟了解(科乐吉林麻将外挂透视辅助APP(透视)2025已更新)原来确实是有挂(有挂安卓版本);亲...
揭秘真相!wpk透视辅助哪里下... 揭秘真相!wpk透视辅助哪里下载,赣南好友麻将原来是有挂的,专业教程(有挂盈利)-哔哩哔哩;1.赣南...