成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟 Windows 11 尚未修復,新跨站腳本攻擊 GrimResource 曝光:可運行任意 JavaScript 代碼

系統 Windows
網絡安全公司 Elastic Security 于 6 月 22 日發布博文,曝光了名為 GrimResource 的全新攻擊技術,利用特制的微軟管理控制臺(MMC)文件,以及尚未修復的 Windows 跨站腳本攻擊(XSS)漏洞,來執行任意代碼。

6 月 25 日消息,網絡安全公司 Elastic Security 于 6 月 22 日發布博文,曝光了名為 GrimResource 的全新攻擊技術,利用特制的微軟管理控制臺(MMC)文件,以及尚未修復的 Windows 跨站腳本攻擊(XSS)漏洞,來執行任意代碼。

Elastic Security 于今年 6 月 6 日發現了上傳到  VirusTotal 的一個樣本(sccm-updater.msc),發現已經有黑客利用 GrimResource 發起網絡攻擊,而且目前最新 Windows 11 版本中尚未修復這個跨站腳本漏洞。

GrimResource 攻擊始于一個惡意 MSC 文件,該文件試圖利用 "apds.dll" 庫中一個基于 DOM 的跨站腳本漏洞,通過偽造的 URL 執行任意 JavaScript。

該漏洞于 2018 年 10 月報告給 Adobe 和微軟,雖然兩家公司都進行了調查,但微軟認定該漏洞不符合立即修復的標準。

截至 2019 年 3 月,該跨站腳本漏洞仍未打補丁,目前尚不清楚該漏洞是否已得到解決。

在 StringTable 中引用 apds.dll 重定向

惡意 VBScript 文件

攻擊者分發的惡意 MSC 文件包含對 StringTable 部分中存在漏洞的 APDS 資源的引用,因此當目標打開該文件時,MMC 會對其進行處理,并在“mmc.exe”情境中觸發 JS 執行。

Elastic 解釋說,跨站腳本漏洞可與“DotNetToJScript”技術相結合,通過 JavaScript 引擎執行任意 .NET 代碼,從而繞過任何安全措施。

IT之家附上該跨站腳本演示圖如下:

責任編輯:龐桂玉 來源: IT之家
相關推薦

2010-06-07 20:19:49

2013-01-11 17:33:46

2022-01-27 23:26:40

Windows 11微軟Windows

2010-06-30 16:26:05

2023-03-17 21:50:03

2009-03-09 17:19:53

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2017-06-14 16:08:31

2021-10-22 08:52:48

Windows 11操作系統微軟

2010-09-10 14:13:11

2012-11-15 09:51:36

2010-09-09 11:19:10

2010-09-27 17:37:10

2021-08-02 07:40:32

Windows 11操作系統微軟

2009-03-29 09:54:55

微軟Windows 7操作系統

2023-06-15 12:26:32

2009-09-30 11:10:31

2023-08-04 12:12:43

WindowsCopilot

2022-07-27 07:25:15

Windows 11微軟

2022-01-25 08:34:29

Windows 11操作系統
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: www.亚洲视频 | 91九色在线观看 | www.久久 | 不卡一区二区三区四区 | 欧美女优在线观看 | 国产精品久久久久久久久久久免费看 | 国产精品一区二区三区在线 | 久久日韩精品一区二区三区 | 国产伦一区二区三区视频 | 青青草原综合久久大伊人精品 | 国产一级免费在线观看 | 免费激情 | 色香婷婷| 女同av亚洲女人天堂 | 欧美1区2区| 粉嫩av| 91精品国产91久久久久久吃药 | 网站黄色在线免费观看 | 国产在视频一区二区三区吞精 | 久久日韩精品一区二区三区 | 日韩www| 狠狠色狠狠色综合日日92 | 在线观看成年视频 | 日韩影音| 久久久成人网 | 国产在线视频三区 | 中文字幕精品一区二区三区精品 | 人人九九精 | 国产综合久久 | 日韩欧美在线播放 | 亚洲福利一区二区 | 久久久久久久综合色一本 | 成人免费大片黄在线播放 | 久久久精品一区 | 成人免费高清 | 国产欧美一级 | 日韩精品无码一区二区三区 | 亚洲人在线观看视频 | 亚洲国产精品一区二区www | 天堂久久天堂综合色 | 中国毛片免费 |