日本語版
最新ニュース
世界

Microsoft が保存したコンソール ファイル、Windows XSS バグが新しい攻撃に利用される

組織のネットワークは、Microsoft の保存されたコンソールファイルと、2018 年に発見されて以来修正されていない Windows のクロスサイト スクリプティングの脆弱性を悪用する新しい GrimResource コマンド実行攻撃手法によって侵害される可能性があると報告されています。 ブリーピングコンピューター。侵入は、'apds.dll'ライブラリのDOMベースのXSSの欠陥を狙った悪意のあるMSCファイルから始まりました。これは、'DotNetToJScript'技術と組み合わせて、任意の.NETコードの実行を容易にし、最終的には コバルトストライク Elastic Security Labs のレポートによると、Microsoft 管理コンソールのペイロードが GrimResource 技術の継続的な悪用により、組織のシステム管理者は、mmc.exe によって呼び出される apds.dll、mmc.exe RWX メモリ割り当て、疑わしい MCC ベースの実行、異常な .NET COM オブジェクト、および APDS XSS リダイレクトから生じる一時 HTML ファイルを含むファイル操作に注意する必要があるとのことです。また、疑わしい MSC ファイル検出用の YARA ルールも提供されています。 #Microsoft #が保存したコンソール #ファイルWindows…

Microsoft が保存したコンソール ファイル、Windows XSS バグが新しい攻撃に利用される

1719320449
2024-06-25 12:38:00

組織のネットワークは、Microsoft の保存されたコンソールファイルと、2018 年に発見されて以来修正されていない Windows のクロスサイト スクリプティングの脆弱性を悪用する新しい GrimResource コマンド実行攻撃手法によって侵害される可能性があると報告されています。 ブリーピングコンピューター

侵入は、’apds.dll’ライブラリのDOMベースのXSSの欠陥を狙った悪意のあるMSCファイルから始まりました。これは、’DotNetToJScript’技術と組み合わせて、任意の.NETコードの実行を容易にし、最終的には コバルトストライク Elastic Security Labs のレポートによると、Microsoft 管理コンソールのペイロードが GrimResource 技術の継続的な悪用により、組織のシステム管理者は、mmc.exe によって呼び出される apds.dll、mmc.exe RWX メモリ割り当て、疑わしい MCC ベースの実行、異常な .NET COM オブジェクト、および APDS XSS リダイレクトから生じる一時 HTML ファイルを含むファイル操作に注意する必要があるとのことです。また、疑わしい MSC ファイル検出用の YARA ルールも提供されています。

#Microsoft #が保存したコンソール #ファイルWindows #XSS #バグが新しい攻撃に利用される

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。