CVE-2021-40444漏洞执法上线MSF
发布时间
阅读量:
阅读量
0x01 漏洞描述
2021年9月8日,《微軟官方》發布了關於MSHTML元件的風險通告(漏洞編號:CVE-2021-40444),未經過身份驗證的攻擊者可借助此漏洞在目標系統上進行oteín程式的執行;《微軟官方》表示已注意到此漏洞处于 wild 使用狀態。
Microsoft 识别了一个潜在的安全漏洞,并发现有专门针对该漏洞的针对性攻击正在尝试通过定制Microsoft Office文档进行利用。攻击者能够制造一个由托管浏览器运行的恶意ActiveX控件,并将其用于特定格式的Microsoft Office文档。随后,这些攻击者会诱导用户点击下载该文档以完成感染过程。
0x02 漏洞影响
漏洞编号:CVE-2021-40444
适用范围:包括Windows Server 2008、WindowsServer 2013 R6(SP1)、WindowsServer 4.5.x(SP5)、WindowsServer Enhanced型系列及所有后续版本等主流版本,并且覆盖范围较为全面。主要针对的是通过钓鱼邮件等方式攻击微软服务器
0x03 测试环境
**攻击机:**kali-linux 2022.1
**靶机:**windows 10(office 2013)
本次漏洞采用了lockedbyte师傅指导的POC,并通过
全部评论 (0)
还没有任何评论哟~
