聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

Windows 10 中存在一个路过式远程代码执行漏洞,只需点击一个恶意URL即可使攻击者完全访问受害者的文件和数据。

该漏洞是存在于 Windows 10/11 ms-officecmd:URIs 默认句柄中的一个参数注入漏洞,位于通过 IE 11/Edge Legacy 浏览器和 Microsoft Teams 访问的 Windows 10 中。

虽然微软之后发布补丁,但研究人员表示补丁是在漏洞提交5个月之后发布的,且“未能正确地处理底层的参数注入漏洞,该漏洞目前仍然位于 Windows 11 中。”

Windows 内部使用 ms-officecmd:URIs 启动多项微软计划。

Positive Security公司的研究员发布文章指出,可以构造一个URL,而当用户点击时就会在启动 Microsoft Teams 的同时执行恶意命令。之后结合 IE 11/Edge Legacy 中的一个漏洞,访问恶意网站即可触发该 exploit。

研究人员还提醒称,目前该漏洞仍然存在于操作系统中。

攻击技术

安全研究员 Fabian Bräunlein 表示,“首先,攻击者或者访问 IE11/Edge Legacy 中的恶意网站或点击另外一个浏览器或桌面应用程序中的恶意链接,之后该链接被转到 LocalBride.exe,后者将一部分链接作为参数,运行多个Office可执行文件。研究人员发现可注入其它参数,从而以额外的 --gpu-launcher 参数(随后由 Electron 解释)触发启动 Microsoft Teams,最终实现代码执行。“

如通过其它浏览器实施利用,则要求受害者接受一个不起眼的确认对话。

或者,也可通过一个执行不安全URL处理的桌面应用程序交付恶意 URI。然而,该 exploit 的前提是安装但不运行 Microsoft Teams。Bräunlein 指出,团队在今年年初开展研究后找到了该漏洞,当时他们调查了不同流行桌面应用程序如何通过非标准的URI计划处理URL,并在其中几个URL中发现了一些漏洞。

Bräunlein 解释称,“为了在 Windows 上展示利用情况,我们基本使用了和文件相关的计划,以及托管在可从互联网访问的文件共享上托管的可执行文件/jar 文件。这些payload 或者要求安装 Java 或要求证实用于运行可执行文件的对话。我们想通过在 Windows 预装的 URI 句柄中的一个代码执行漏洞,改进基于恶意URL的攻击场景。”

漏洞奖励分歧

当研究员报告该漏洞时,微软指出由于攻击属于社工,因此不满足获得漏洞奖励的条件,但Positive Security 公司指出微软“错过了整个漏洞并完全放弃”。经过长时间的拉锯战之后,研究员获得了5000美元的奖励,但Positive Security 公司认为这一奖励太少,仅相当于最多奖励的10%。更多技术详情可参见博客原文。

研究人员表示,虽然 PoC 已不再起作用,但该参数注入漏洞尚未被修复。

从研究员公开的时间线来看,微软曾在2021年9月16日表示将“在几天后”推出补丁,但研究人员表示底层的参数注入漏洞本身仍未修复。

微软尚未就此事置评。

推荐阅读

速打微补丁!这个越权文件读取漏洞影响 Windows OS

微软发布紧急更新,修复了多个 Windows Server 身份验证问题

黑客利用微软 MSHTML漏洞窃取谷歌和Instagram 凭据

原文链接

https://portswigger.net/daily-swig/drive-by-rce-in-windows-10-can-be-executed-with-a-single-click

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

 觉得不错,就点个 “在看” 或 "赞” 吧~

点击一下,即可在 Windows 10 实现路过式远程代码执行,未修复相关推荐

  1. [系统安全] 九.Windows漏洞利用之MS08-067远程代码执行漏洞复现及深度防御

    您可能之前看到过我写的类似文章,为什么还要重复撰写呢?只是想更好地帮助初学者了解病毒逆向分析和系统安全,更加成体系且不破坏之前的系列.因此,我重新开设了这个专栏,准备系统整理和深入学习系统安全.逆向分 ...

  2. 【更新1.0:PoC发布】CVE-2020-1350: Windows DNS Server蠕虫级远程代码执行漏洞通告

    0x00 更新概览 2020年07月16日,360CERT监测到 FSecureLabs 发布了 PoC,可造成拒绝服务影响.本次更新标识该漏洞极易可能在短时间内出现大规模攻击态势. 具体更新详情可参 ...

  3. CVE-2021-34527: Windows Print Spooler 蠕虫级远程代码执行漏洞

    报告编号:B6-2021-062902 报告来源:360CERT 报告作者:360CERT 更新日期:2021-07-02 1 更新概览 1.漏洞简述新增360CERT对CVE-2021-34527( ...

  4. 查看exe代码_【安全风险通告】Windows Type 1字体解析远程代码执行漏洞安全风险通告...

    微软官方今天发布了编号为ADV200006的安全通告,其中包含两枚Adobe字体管理库相关的严重远程代码执行漏洞,其中一枚漏洞为奇安信代码安全实验室提交,公告中指出这两枚漏洞已遭在野利用. 鉴于漏洞危 ...

  5. Windows支持诊断工具(MSDT)远程代码执行漏洞(CVE-2022-30190)分析复现/修复

    前言 Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution Vulnerability对应的cve为CVE-20 ...

  6. [系统安全] 十.Windows漏洞利用之SMBv3服务远程代码执行漏洞(CVE-2020-0796)及防御详解

    您可能之前看到过我写的类似文章,为什么还要重复撰写呢?只是想更好地帮助初学者了解病毒逆向分析和系统安全,更加成体系且不破坏之前的系列.因此,我重新开设了这个专栏,准备系统整理和深入学习系统安全.逆向分 ...

  7. Windows漏洞:MS08-067远程代码执行漏洞复现及深度防御

    摘要:详细讲解MS08-067远程代码执行漏洞(CVE-2008-4250)及防御过程 本文分享自华为云社区<Windows漏洞利用之MS08-067远程代码执行漏洞复现及深度防御>,作者 ...

  8. windows 10/11 多用户同时远程登陆

    windows 10/11 多用户同时远程登陆 欢迎访问我的博客一起学习呀~ 下面示例为 :win11 设置允许远程连接 添加需要远程连接的多个用户 配置本地组策略 cmd 运行 gpedit.msc ...

  9. windows server 2012 远程连不上_CVE20201350 | Windows DNS Server远程代码执行漏洞通告

    0x00 漏洞概述 CVE   ID CVE-2020-1350 时     间 2020-07-15 类     型 RCE 等     级 严重 远程利用 是 影响范围 0x01 漏洞详情 微软于 ...

最新文章

  1. Boosting和Bagging: 如何开发一个鲁棒的机器学习算法
  2. 换个角度看“Q币门”事件
  3. jQuery的后代遍历
  4. python-pygame激动时刻你我共享
  5. mount: unknown filesystem type 'ntfs'(转载)
  6. python tkinter_Python编程GUI库之tkinter教程——Label篇
  7. 深入理解 MySQL ——锁、事务与并发控制 1
  8. ES6-字符串扩展-padStart(),padEnd()
  9. .Net MVC控制器中进行页面跳转并传递多个参数
  10. ghost还原固态硬盘_解决方法:SSD可以使用Ghost软件吗?最后说清楚了
  11. 意派导出html,三款专业H5工具评测:意派Epub360、ih5、mugeda
  12. YouTube批量下载开源代码汇总
  13. 【GPT-3】第1章 大型语言模型时代
  14. 数学----第一个重要极限证明
  15. 修复 Fontconfig Error
  16. t-SNE算法(附Python/R代码)
  17. 一种内嵌P2P的wifi转红外发射神器
  18. Android相机资源占用,为保护用户隐私Android 11调整相机选项 APP调用相机时只可使用默认相机...
  19. 远程缝制葡萄皮,成本仅1万元,华为200万年薪博士杰作
  20. docker私有仓库harbor使用域名登录并push镜像

热门文章

  1. tomcat 访问本地C,D盘等文件配置
  2. .NET中常见的内存泄露问题——GC、委托事件和弱引用
  3. C ~ char int 等数据转换问题
  4. AutoHotKey Script解密
  5. 系统管理-第2部分 范围,方法和元素
  6. “才子进销存”新一代真正基于互联网(Internet)的进销存分销管理软件
  7. PPT转换PDF格式怎么转换?后悔现在才知道
  8. DB2计划三招“破甲” IBM在华能否得偿所愿
  9. RED HAT 7 性能监控工具
  10. Spring容器启动时出现Failed to read schema document错误