Microsoft Windows .Group文件URL字段零日漏洞

安全研究人员John Page在其个人博客公开披露了一个Microsoft Windows漏洞,该漏洞涉及Windows .Group文件类型。

1.jpg

安全研究人员John Page在其个人博客公开披露了一个Microsoft Windows漏洞,该漏洞涉及Windows .Group文件类型。Group文件是由Windows Contacts创建的一系列联系人信息,Windows Contacts是Windows中的一个嵌入式联系人管理程序。保存到Group文件的联系人名单可以用于创建邮件列表,同时向多个邮件地址发送邮件信息。

在点击“Contact Group Details”标签Website Go按钮时,如果网站URL字段指向一个可执行文件时,.Group文件会出现非预期的代码执行。

Page曾在2018年12月通过ZDI向Microsoft报送了一个涉及CONTACT文件的高危漏洞,CVSS评分为7.8。该漏洞源于对CONTACT文件的处理过程存在问题,远程攻击者可利用该漏洞在当前用户的上下文中执行任意代码。不过要利用该漏洞,攻击者需要诱使用户访问恶意页面或打开恶意文件。

根据ZDI披露的内容,Microsoft当时并未立即修复该漏洞,而是表示会在将来解决。

微软回应ZDI.pngPage认为此次的.Group文件漏洞的严重程度仍为高危,并将漏洞信息报送给了Microsoft。但是,Microsoft认为该漏洞的类型与此前涉及CONTACT文件的漏洞类型是一样的,而此前的CONTACT文件漏洞仍处于未修复状态。

更多精彩
取消
Loading...

填写个人信息

姓名
电话
邮箱
公司
行业
职位
css.php