�_热点分析_WPS Offi浪货今天就把你🌿到服为止作文ce从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现_ZAKER新闻

�WPS Offi浪货今天就把你🌿到服为止作文ce从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现_ZAKER新闻

�WPS Offi浪货今天就把你🌿到服为止作文ce从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现_ZAKER新闻

WPS Offi浪货今天就把你🌿到服为止作文ce从路径穿越到远程代码执行漏洞(CVE-2024-7262)分析与复现_ZAKER新闻

目前,鼎龙博晖、永丁投资、涌耀投资分别持有亚香股份822.15万股、487.5万股、570.95万股,占公司总股本的比例分别为10.18%、6.03%、7.07%,合计持股比例为23.28%。

漏洞概述WPS Office 程序 promecefpluginhost.exe 存在不当路径验证问题,允许攻击者在 Windows 上加载任意 Windows 库文件。该漏洞已被 APT-C-60 攻击者利用,当用户打开 MHTML 格式的文档时,只需单击一个恶意制作的超链接,即可执行攻击者指定的恶意库文件,实现远程代码执行。影响范围WPS Office 版本 12.2.0.13110-12.2.0.16412复现环境操作系统:Win10   10.0.18363.592 WPS   Office 版本:WPS   Office   12.2.0.13110分析过程WPS 程序安装后注册了一个名为 ksoqing 的自定义 URL 协议,注册表路径为:计算机 HKEY_CLASSES_ROOTksoqingshellopencommand,其内容为 "C:Users【用户名】AppDataLocalKingsoftWPS Office12.2.0.13110office6wps.exe" /qingbangong "%1"。即访问以 ksoqing 开头的 URL 协议时,将启动 wps.exe 程序,并传递 /qingbangong 参数,%1 则被替换为以 ksoqing 开头的协议链接,一并作为 wps 启动的参数。此时 wps.exe 程序解析参数 /qingbangong,并将 ksoqing 链接内容一并发送到 C:Users【用户名】AppDataLocalKingsoftWPS Office12.2.0.13110office6wpscloudsvr.exewpscloudsvr.exe 中的 qingbangong.dll 解析自定义 URL 链接内容。当 type 参数为 ksolaunch 时,将启动 launchname 参数指定的程序,参数使用 base64 编码。launchname 参数指定的程序启动时,wpscloudsvr.exe 会将 URL 链接中的 cmd 参数使用 base64 解码,然后传递给它。如果 launchname 参数指定的是 promecefpluginhost.exe,该程序启动后,将加载 ksojscore.dll,然后解析命令行中的 -JSCefServicePath。这个参数可以指定一个文件名,这个文件会被 kso_qt::QLibrary::load 函数加载到内存执行。默认情况下,如果只是指定一个文件名,会按照 DLL 搜索顺序搜索和加载这个文件,比如加载同 EXE 目录下指定的 DLL 文件。但是这个参数未做任何过滤,可以指定 ".." 包含目录的路径,存在路径穿越漏洞,可以加载任意指定的 DLL 文件,最终实现任意代码执行。使用路径穿越的漏洞可以加载指定 DLL 文件,但这还不够。APT-C-60 攻击者使用 MHTML 格式的 xls 电子表格文件,利用其特性,实现下载远程 DLL 文件的目的。WPS 支持 MHTML 格式的文档,这种文档可以包含 HTML、CSS 和 JavaScript 等文件,方便在浏览器中显示文档。文档中可以使用 img 标签,指定远程 DLL 文件。当文档被打开时,wps 使用 _XUrlDownloadToCacheFile 函数下载文件到 temp 目录下的 wpsINetCache 目录中。下载后的文件名,使用的是下载链接(UNICODE 编码)的 MD5 值。最终配合上述路径穿越漏洞,在 -JSCefServicePath 参数中指定下载的文件名,实现远程代码执行。这里还有一个小技巧,因为下载后的文件名并没有 .dll 后缀,而在加载的时候如果没有指定 .dll 后缀,会自动补上该后缀再加载。为了避免在加载的时候找不到指定文件导致失败,在 -JSCefServicePath 参数中指定下载的文件名时,需要在文件名最后额外加个 "."。漏洞复现新建 xls 格式的文档,添加超链接,超链接可任意,并另存为 MHTML 格式的文档。根据远程 DLL 的下载链接,使用 poc.py 计算下载后的文件名,并最终生成 ksoqing 协议链接。将 ksoqing 链接替换导出的 MHTML 格式文档中的超链接。再根据远程 DLL 的下载链接,添加 img 标签,实现远程下载 DLL 文件。开启远程 DLL 下载服务,然后打开 MHTML 文档,点击超链接,触发漏洞。参考链接ddpoc 链接:https://www.ddpoc.com/DVB-2024-8279.htmlhttps://www.welivesecurity.com/en/eset-research/analysis-of-two-arbitrary-code-execution-vulnerabilities-affecting-wps-office/https://nvd.nist.gov/vuln/detail/CVE-2024-7262https://avd.aliyun.com/detail?id=AVD-2024-7262原文链接

koa12jJid0DL9adK+CJ1DK2K393LKASDad

编辑:林君

TOP1热点:四川山体滑坡已致10死19失联

二〇二三年六月二十八日。

作者:李丹

TOP2热点:六姊妹老五老六卧龙凤雏

招工之外,富士康针对应届生的招聘也颇友好,北科大毕业的张同学对北京商报记者介绍称,富士康的产品、运营、市场、管培等多个岗位都在招人,竞争不是很激烈,对专业性的要求也不苛刻。张同学称,自己曾在网上和富士康相关人员沟通过,简单了计算一下,自己在入职初期大概能拿到8000-9000元月薪,工作地点在深圳,虽然难和“BAT”大厂相比,但的确比前些年有所上涨。北京商报记者就相关问题联系富士康方面采访,未获回复。

测试结果显示,在整个预测期内,压力下,总体和个别银行的普通股权一级资本比率(CET1)仍远高于要求的最低水平。

TOP3热点:当事人回应高速旁停车抽打教育小孩一次残忍的㓜交t老卫

我们认为:公司本次激励计划行权价格调整符合《上市公司股权激励管理办法》、《激励计划》、《考核管理办法》及相关法律法规和规范性文件的规定。本次行权价格调整的审议程序合法合规,未损害公司及全体股东的权益,我们同意公司本次激励计划行权价格调整。

为进一步完善广州珠江发展集团股份有限公司(以下简称“公司”)治理结构、提升上市公司治理水平,根据《中华人民共和国公司法》《中华人民共和国证券法》《上市公司治理准则》《上海证券交易所股票上市规则》《上市公司章程指引》《国有企业公司章程制定管理办法》等法律法规及规范性文件,并结合公司的实际情况,对《公司章程》《董事会议事规则》部分条款进行修订。具体内容见下表:

TOP4热点:当你和鸟胃猪瘾的朋友吃饭时丫头牦户一张一合

2023年一季度,受剥离商品贸易业务影响,中天科技实现营业收入82.75亿元,同比下降10.92%;实现归母净利润7.68亿元,同比下降24.36%。

目前,快递市场主要分成以顺丰、京东为主要阵营的中高端直营快递和主打经济性的“通达系”加盟制快递。而背靠淘宝天猫集团、自带流量的菜鸟集团入局自营快递,会掀起多大的浪?

TOP5热点:余承恩你还要亲成什么样好•色•先•色丅V

龙头企业以速提质

其中:P0为调整前的行权价格;V为每股的派息额;P为调整后的行权价格。经派息调整后,P仍须大于1。

TOP6热点:董思成北京环球影城被偶遇公啊〜好〜嗯〜轻一点电影

传化智联:拟转让子公司传化合成43.02%股权引入投资者

此次测试对象包括

TOP7热点:小行星或撞地球是虚惊还是严重威胁体内㴬精69XXXXXx白浆

从6月12日到28日,股价从7.14元/股涨至13.17元/股,累计涨幅达84.45%。

6月2日,

TOP8热点:广东一中学被曝禁止学生自带面包儿子耕了母亲荒废的田

2)乙方3应自标的公司完成商事变更登记手续之日起5个工作日内,将交易价款的50%汇付至甲方指定银行账户。

三、募投项目基本情况

TOP9热点:患癌公公给儿媳红包里塞催生纸条幼儿稀缺区超清幼儿

本次对2022年股票期权激励计划行权价格的调整不会对公司的财务状况和经营成果产生实质性影响。

三、募投项目基本情况

TOP10热点:王兴兴给90后长脸了14may18_XXXXXL56endian2

澄天伟业(300689)6月28日晚间公告,股东兼公司董事、副总经理景在军及其一致行动人徐士强拟减持公司股份合计不超过226万股(占公司总股本比例1.955%)。

二〇二三年六月二十八日

发布于:常德市