政策速览-"2023国精产品一二三四区"-WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析2023国精产品一二三四区与复现_ZAKER新闻

2023国精产品一二三四区WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析2023国精产品一二三四区与复现_ZAKER新闻

2023国精产品一二三四区WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析2023国精产品一二三四区与复现_ZAKER新闻

WPS Office从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析2023国精产品一二三四区与复现_ZAKER新闻

但更重要的是,

漏洞概述WPS Office 程序 promecefpluginhost.exe 存在不当路径验证问题,允许攻击者在 Windows 上加载任意 Windows 库文件。该漏洞已被 APT-C-60 攻击者利用,当用户打开 MHTML 格式的文档时,只需单击一个恶意制作的超链接,即可执行攻击者指定的恶意库文件,实现远程代码执行。影响范围WPS Office 版本 12.2.0.13110-12.2.0.16412复现环境操作系统:Win10   10.0.18363.592 WPS   Office 版本:WPS   Office   12.2.0.13110分析过程WPS 程序安装后注册了一个名为 ksoqing 的自定义 URL 协议,注册表路径为:计算机 HKEY_CLASSES_ROOTksoqingshellopencommand,其内容为 "C:Users【用户名】AppDataLocalKingsoftWPS Office12.2.0.13110office6wps.exe" /qingbangong "%1"。即访问以 ksoqing 开头的 URL 协议时,将启动 wps.exe 程序,并传递 /qingbangong 参数,%1 则被替换为以 ksoqing 开头的协议链接,一并作为 wps 启动的参数。此时 wps.exe 程序解析参数 /qingbangong,并将 ksoqing 链接内容一并发送到 C:Users【用户名】AppDataLocalKingsoftWPS Office12.2.0.13110office6wpscloudsvr.exewpscloudsvr.exe 中的 qingbangong.dll 解析自定义 URL 链接内容。当 type 参数为 ksolaunch 时,将启动 launchname 参数指定的程序,参数使用 base64 编码。launchname 参数指定的程序启动时,wpscloudsvr.exe 会将 URL 链接中的 cmd 参数使用 base64 解码,然后传递给它。如果 launchname 参数指定的是 promecefpluginhost.exe,该程序启动后,将加载 ksojscore.dll,然后解析命令行中的 -JSCefServicePath。这个参数可以指定一个文件名,这个文件会被 kso_qt::QLibrary::load 函数加载到内存执行。默认情况下,如果只是指定一个文件名,会按照 DLL 搜索顺序搜索和加载这个文件,比如加载同 EXE 目录下指定的 DLL 文件。但是这个参数未做任何过滤,可以指定 ".." 包含目录的路径,存在路径穿越漏洞,可以加载任意指定的 DLL 文件,最终实现任意代码执行。使用路径穿越的漏洞可以加载指定 DLL 文件,但这还不够。APT-C-60 攻击者使用 MHTML 格式的 xls 电子表格文件,利用其特性,实现下载远程 DLL 文件的目的。WPS 支持 MHTML 格式的文档,这种文档可以包含 HTML、CSS 和 JavaScript 等文件,方便在浏览器中显示文档。文档中可以使用 img 标签,指定远程 DLL 文件。当文档被打开时,wps 使用 _XUrlDownloadToCacheFile 函数下载文件到 temp 目录下的 wpsINetCache 目录中。下载后的文件名,使用的是下载链接(UNICODE 编码)的 MD5 值。最终配合上述路径穿越漏洞,在 -JSCefServicePath 参数中指定下载的文件名,实现远程代码执行。这里还有一个小技巧,因为下载后的文件名并没有 .dll 后缀,而在加载的时候如果没有指定 .dll 后缀,会自动补上该后缀再加载。为了避免在加载的时候找不到指定文件导致失败,在 -JSCefServicePath 参数中指定下载的文件名时,需要在文件名最后额外加个 "."。漏洞复现新建 xls 格式的文档,添加超链接,超链接可任意,并另存为 MHTML 格式的文档。根据远程 DLL 的下载链接,使用 poc.py 计算下载后的文件名,并最终生成 ksoqing 协议链接。将 ksoqing 链接替换导出的 MHTML 格式文档中的超链接。再根据远程 DLL 的下载链接,添加 img 标签,实现远程下载 DLL 文件。开启远程 DLL 下载服务,然后打开 MHTML 文档,点击超链接,触发漏洞。参考链接ddpoc 链接:https://www.ddpoc.com/DVB-2024-8279.htmlhttps://www.welivesecurity.com/en/eset-research/analysis-of-two-arbitrary-code-execution-vulnerabilities-affecting-wps-office/https://nvd.nist.gov/vuln/detail/CVE-2024-7262https://avd.aliyun.com/detail?id=AVD-2024-7262原文链接

koa12jJid0DL9adK+CJ1DK2K393LKASDad

编辑:李开富

TOP1热点:猫:OK了家人们

StabilityAI首席执行官莫斯塔克(EmadMostaque)对人工智能(AI)的未来做出了大胆预测,称。

在这个周期里,投资难度是在增加的,但也有希望。

TOP2热点:猫:OK了家人们

(来源:Wind、华夏基金,2023.6)

但个股市值体量、股性以及所处的市场环境不同均会导致TRIX指标策略的有效性不同。保守起见,策略哥特地回测了近几年华孚时尚相同指标形态的出现次数及后续影响,数据发现华孚时尚从2020年起共出现过22次TRIX金叉。

TOP3热点:我们给猴哥写了一首《猴歌》,等待黑神话四年的故事国精产品一品二品国精

《投资时报》研究员注意到,财付通还曾公告客户投诉数据。其中,2022年财付通交易类客户投诉事件95748件,同比增56.78%。

龙蟠科技预计,2023年半年度净亏损6.28亿元至7.6亿元,上年同期盈利4.33亿元,同比由盈转亏。

TOP4热点:自选常驻五星?圣遗物词条定向?原神周年庆福利拉满了。{新闻网标题}

欧元区经济在经历了冬季的轻微衰退后,正在努力恢复增长势头。尽管由于能源成本下降,总体通胀一直在放缓,但潜在价格的上涨却更为持久——这让欧洲央行官员感到紧张。

在这个阶段中,公募基金有两个好做的原因。

TOP5热点:《电子文盲与赛博孔子的故事》人马畜禽CORPORATION免费

01直供国内知名品牌

此外,王青还判断,考虑到未来一段时间仍需推动实体经济融资成本稳中有降,特别是引导新发放居民房贷利率进一步下行,若三季度降准落地,叠加此前分别于2022年12月和2023年4月两次降准为银行带来的降成本效应,不排除在MLF操作利率保持不变的同时,LPR报价单独下调的可能。“若下半年LPR报价单独下调,很可能为非对称下调,即主要下调5年期LPR报价。这将带动居民房贷利率较快下行,释放更为明确的稳楼市信号,推动房地产行业尽快实现软着陆”。

TOP6热点:丑照才能激活她的力量国精产品9AA

而中路股份在披露这一情况时,甚至在回复上交所问询时,都咬定“中路集团1.89亿元增资款已全部实缴到位”,均隐瞒了参股公司增资款已被中路集团归集的情况。

另外,历峰集团表示,欧洲销售额增长11%的主要是受国内消费弹性以及来自美国、中东和中国的旅游业的推动。

TOP7热点:沙子竟然可以烧成玻璃?在现实世界中,这样的“合成”能实现吗?日本MACBOOKPRO高清

但个股市值体量、股性以及所处的市场环境不同均会导致TRIX指标策略的有效性不同。保守起见,策略哥特地回测了近几年广汇汽车相同指标形态的出现次数及后续影响,数据发现广汇汽车从2020年起共出现过21次TRIX金叉。

作者:东海期货刘慧峰

TOP8热点:《原神》5.0版本PV:「荣花与炎日之途」美国人与畜禽Croproation365

中新社北京7月17日电(记者庞无忌)今年上半年,在中国宏观经济稳步增长的同时,居民人均可支配收入增速“跑赢”同期国内生产总值(GDP)。

LNG产业链属于海油工程的新能源业务,除此之外,海油工程还布局了海上风电、二氧化碳捕集利用与封存(CCUS)。

TOP9热点:耗时三年!辗转多国!我终于找到了世界首款西游记游戏!玖玖传媒广告有限公司

但个股市值体量、股性以及所处的市场环境不同均会影响三连阳策略的有效性。保守起见,策略哥特地回测了近几年浙江东方相同指标形态的出现次数及后续影响,数据发现浙江东方从2020年起共出现过13次三连阳且缩量的情况。

截至上周(7月14日),共有21家上市券商披露半年度业绩预报/快报。除了

TOP10热点:《黑神话:悟空》评测:踏平坎坷成大道 斗罢艰险又出发刚开始拒绝后来慢慢接受视频

《投资时报》研究员注意到,财付通还曾公告客户投诉数据。其中,2022年财付通交易类客户投诉事件95748件,同比增56.78%。

汇率与市场风险偏好也存在一定相关性。可能基于对经济和政策层面的预期,历史经验显示在本币升值期间,市场风险偏好往往较高,股权风险溢价处于历史偏低水平,反之亦然。

发布于:深圳盐田区