微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

黑科技规律(aapoker为什... 黑科技规律(aapoker为什么一直输)外挂透明挂辅助工具(透视)果然是真的有挂(有挂详细)-哔哩哔...
黑科技脚本!weopke真的吗... 黑科技脚本!weopke真的吗(透视)黑科技教程(2025已更新)(哔哩哔哩);1、weopke真的...
热点讨论!微扑克发牌规律性总结... 热点讨论!微扑克发牌规律性总结(黑科技)外挂ai辅助辅助助手(有挂教程)-哔哩哔哩1、用户打开应用后...
原创 一... 1 - 曼联名宿预测本赛季排名 曼联名宿彼得·舒梅切尔日前接受ViaPlay采访,并预测了曼联赛季末...
黑科技黑科技挂!wpk机器人(... 黑科技黑科技挂!wpk机器人(透视)玩家教程(2023已更新)(哔哩哔哩);1、黑科技黑科技挂!wp...
黑科技总结(智星德州菠萝外挂检... 黑科技总结(智星德州菠萝外挂检测)外挂透明挂辅助神器(透视)真是是真的有挂(存在有挂)-哔哩哔哩;1...
黑科技好牌!德扑之星辅牌(德扑... 黑科技好牌!德扑之星辅牌(德扑ai助手软件)切实存在有挂(有挂方法)-哔哩哔哩1、让任何用户在无需德...
推荐一款!!哈糖大菠萝洗牌(黑... 推荐一款!!哈糖大菠萝洗牌(黑科技)外挂辅助挂辅助神器(有挂详细)-哔哩哔哩1、不需要AI权限,帮助...
黑科技ai(wpk微扑克模拟器... 黑科技ai(wpk微扑克模拟器)外挂透明挂辅助软件(透视)其实真的是有挂(有挂方略)-哔哩哔哩;1、...
黑科技工具!哈糖大菠萝平台正规... 黑科技工具!哈糖大菠萝平台正规吗(透视)新2025版(2021已更新)(哔哩哔哩);1、操作简单,无...