微软跨站脚本攻击GrimResource曝光,可执行任意代码
创始人
2024-06-26 10:22:39
0

6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。

Elastic Security 于今年 6 月 6 日发现了上传到VirusTotal 的一个样本(sccm-updater.msc),发现已经有黑客利用 GrimResource 发起网络攻击,而且目前最新 Windows 11 版本中尚未修复这个跨站脚本漏洞。

GrimResource 攻击始于一个恶意 MSC 文件,该文件试图利用 "apds.dll" 库中一个基于 DOM 的跨站脚本漏洞,通过伪造的 URL 执行任意 Java。

该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。

截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。

在 StringTable 中引用 apds.dll 重定向

恶意 VB 文件

攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处理,并在“mmc.exe”情境中触发 JS 执行。

Elastic 解释说,跨站脚本漏洞可与“DotNetToJ”技术相结合,通过 Java 引擎执行任意 .NET 代码,从而绕过任何安全措施。

IT之家附上该跨站脚本演示图如下:

【来源:IT之家】

相关内容

热门资讯

曝光辅助!wepoker轻量版... 曝光辅助!wepoker轻量版透视系统,欢聚水鱼虎步龙行辅助器,开挂(透视)辅助平台(真的有挂);大...
分析开挂!pokemmo辅助器... 分析开挂!pokemmo辅助器脚本下载,四川游戏家园通用辅助在,开挂(透视)辅助平台(有挂技巧);四...
波罗的海干散货指数跌4.61% 12月4日消息,波罗的海干散货指数跌4.61%,至1180点。
德国大众汽车负责人与工会会谈未... 12月4日消息,当地时间4日,德国大众汽车首席执行官奥博穆与工会负责人卡瓦罗等工人代表在沃尔夫斯堡大...
ST永悦:因涉嫌泄露内幕信息,... 12月4日消息,ST永悦公告,公司实际控制人陈翔于2024年12月4日收到中国证监会出具的《行政处罚...
小菜园通过港交所上市聆讯 12月4日消息,据港交所文件,12月4日晚,小菜园国际控股有限公司通过港交所主板上市聆讯,华泰国际、...
匈牙利过去四年电动汽车数量增长... 12月4日消息,匈牙利有关部门最新统计数据显示,该国有超过68000辆纯电动汽车获得绿色车牌,这意味...
详细辅助!wepoker私人局... 详细辅助!wepoker私人局怎么玩,禅游游戏辅助脚本,开挂(透视)辅助插件(有挂细节);人气非常高...
教会辅助!WePoKer辅助器... 《教会辅助!WePoKer辅助器,乐乐围棋入门辅助,开挂(透视)辅助安装(真是有挂)》 乐乐围棋入门...
江宇舟:提振消费,为何不能只盯... 【文/观察者网专栏作者 江宇舟】 “坚持内需主导,统筹促消费和扩投资”——这是今年《政府工作报告》...