微软跨站脚本攻击GrimResource曝光可执行任意代码
IT之家 6 月 25 日消息,网络安全公司 Elastic Security 于 6 月 22 日发布博文,曝光了名为 GrimResource 的全新攻击技术,利用特制的微软管理控制台(MMC)文件,以及尚未修复的 Windows 跨站脚本攻击(XSS)漏洞,来执行任意代码。
该漏洞于 2018 年 10 月报告给 Adobe 和微软,虽然两家公司都进行了调查,但微软认定该漏洞不符合立即修复的标准。
截至 2019 年 3 月,该跨站脚本漏洞仍未打补丁,目前尚不清楚该漏洞是否已得到解决。
攻击者分发的恶意 MSC 文件包含对 StringTable 部分中存在漏洞的 APDS 资源的引用,因此当目标打开该文件时,MMC 会对其进行处球速体育官方网站理,并在“mmc.exe”情境中触发 JS 执行。
Elastic 解释说,跨站脚本漏洞可与“DotNetToJScript”技术相结合,通过 JavaScript 引擎执行任意代码,从而绕过任何安全措施。
栏 目:JavaScript
下一篇:JavaScript持续霸榜、开发者性格大揭秘调查了19000位开发者有这些发现
本文标题:微软跨站脚本攻击GrimResource曝光可执行任意代码
本文地址:http://aihaoedu.com/wangyezhizuo/575.html
您可能感兴趣的文章
- 09-149月10日夜間江蘇大雨將至 清涼只是“限時體驗”
- 09-14无锡黄山栾树进入花果变色季 风景美不胜收
- 09-14JS第五届社内挑战赛小组赛战况
- 09-13JavaScript 第一甩第二名几条街!GitHub 2017 年度报告
- 09-13这些路段易拥堵!交警提醒!
- 09-13David Gewirtz:数据显示最受欢迎的编程语言前三名为Python、JavaScript和Ja
- 09-13微软发布 TypeScript 56:完善空值合并和真值检查
- 09-02Zig编写的 “全家桶” JavaScript 运行时Bun性能完爆Nodejs和Deno
- 08-31从 JavaScript 语言角度看公司监控软件
- 08-31“秋老虎”发威 预测江苏今年秋季平均气温较常年偏高
阅读排行
推荐教程
- 08-258月13日南京有中到大雨 14日起暫別高溫
- 06-14最新消息!JavaScript超越Java成为最受欢迎的编程语言
- 09-14JS第五届社内挑战赛小组赛战况
- 06-14AWS发布Amplify 6 JavaScript库
- 06-24咨讯 2020年最值得尝试的8个JavaScript测试框架
- 08-25JavaScript究竟是什么
- 08-25JS环球生活
- 06-142019年JavaScript现状调查报告火热出炉
- 06-24局域网管理软件中的JavaScript代码应用
- 09-13JavaScript 第一甩第二名几条街!GitHub 2017 年度报告