成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟 Windows 11 尚未修復,新跨站腳本攻擊 GrimResource 曝光:可運行任意 JavaScript 代碼

系統 Windows
網絡安全公司 Elastic Security 于 6 月 22 日發布博文,曝光了名為 GrimResource 的全新攻擊技術,利用特制的微軟管理控制臺(MMC)文件,以及尚未修復的 Windows 跨站腳本攻擊(XSS)漏洞,來執行任意代碼。

6 月 25 日消息,網絡安全公司 Elastic Security 于 6 月 22 日發布博文,曝光了名為 GrimResource 的全新攻擊技術,利用特制的微軟管理控制臺(MMC)文件,以及尚未修復的 Windows 跨站腳本攻擊(XSS)漏洞,來執行任意代碼。

Elastic Security 于今年 6 月 6 日發現了上傳到  VirusTotal 的一個樣本(sccm-updater.msc),發現已經有黑客利用 GrimResource 發起網絡攻擊,而且目前最新 Windows 11 版本中尚未修復這個跨站腳本漏洞。

GrimResource 攻擊始于一個惡意 MSC 文件,該文件試圖利用 "apds.dll" 庫中一個基于 DOM 的跨站腳本漏洞,通過偽造的 URL 執行任意 JavaScript。

該漏洞于 2018 年 10 月報告給 Adobe 和微軟,雖然兩家公司都進行了調查,但微軟認定該漏洞不符合立即修復的標準。

截至 2019 年 3 月,該跨站腳本漏洞仍未打補丁,目前尚不清楚該漏洞是否已得到解決。

在 StringTable 中引用 apds.dll 重定向

惡意 VBScript 文件

攻擊者分發的惡意 MSC 文件包含對 StringTable 部分中存在漏洞的 APDS 資源的引用,因此當目標打開該文件時,MMC 會對其進行處理,并在“mmc.exe”情境中觸發 JS 執行。

Elastic 解釋說,跨站腳本漏洞可與“DotNetToJScript”技術相結合,通過 JavaScript 引擎執行任意 .NET 代碼,從而繞過任何安全措施。

IT之家附上該跨站腳本演示圖如下:

責任編輯:龐桂玉 來源: IT之家
相關推薦

2010-06-07 20:19:49

2013-01-11 17:33:46

2022-01-27 23:26:40

Windows 11微軟Windows

2010-06-30 16:26:05

2023-03-17 21:50:03

2009-03-09 17:19:53

2021-10-22 08:52:48

Windows 11操作系統微軟

2020-12-21 09:40:06

腳本攻擊XSS漏洞

2017-06-14 16:08:31

2010-09-10 14:13:11

2012-11-15 09:51:36

2010-09-09 11:19:10

2010-09-27 17:37:10

2021-08-02 07:40:32

Windows 11操作系統微軟

2023-06-15 12:26:32

2009-09-30 11:10:31

2022-07-27 07:25:15

Windows 11微軟

2009-03-29 09:54:55

微軟Windows 7操作系統

2023-08-04 12:12:43

WindowsCopilot

2015-02-01 09:26:10

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色a视频| 国产精品18毛片一区二区 | 91精品国产综合久久婷婷香蕉 | 青青青伊人| 亚洲一区毛片 | 国产电影一区二区 | 成人免费视频网站在线观看 | 久久精品国产一区老色匹 | 国产精品视频一 | 国产精品自拍视频网站 | 中文字幕日韩专区 | 免费黄色特级片 | 亚洲免费精品 | 国产原创视频 | 日韩久久久久久久 | 欧美激情久久久 | 欧美xxxx黑人又粗又长 | 在线小视频 | 亚洲精品一区二区冲田杏梨 | 超碰在线人人干 | 精品国产精品国产偷麻豆 | 国产91在线观看 | 91一区二区三区 | 中文字幕在线视频一区二区三区 | 亚洲一级毛片 | 夜夜操操操| 欧美国产精品 | 刘亦菲国产毛片bd | 亚洲精品2区| 日韩精品在线观看视频 | 在线欧美小视频 | 日韩成人免费中文字幕 | 国产色婷婷精品综合在线手机播放 | 亚州精品成人 | 国产亚洲精品久久久久动 | 妞干网视频 | 成人激情视频免费在线观看 | 成人免费av | 国产精品av久久久久久毛片 | 亚洲国产欧美在线 | 日韩欧美不卡 |