在本文中,我们将了解到使用 PowerShell 的 CLIXML 反序列化可能会导致不良后果,包括远程代码执行。我们还将看到,广泛使用的解决方案(如 PowerShell Remoting 和 Po...
如何突破 Hyper-V 并入侵管理员账户
不再做长文翻译了,标原创还被举报,花2,3个小时还被举报,没有动力了,自己看原文吧!简单的机器翻译,原文链接见结尾。在这篇博文中,我们将解释影响广泛使用的协议 PowerShell Remoting ...
2024年,我看到安全行业发展的四大演变
如果说2022年的关键词是“不确定性”的话,那么2023年的关键词就是“解构”。 过去十年积累的一些行业公论第一次受到了挑战,一些理念在崩塌、一些风光的企业在凹陷,这让我们也明白了一个道理:科技公司的...
微软警告称 Windows Hyper-V 零日漏洞正受到利用
关键词安全漏洞微软7月补丁日推出大量更新,以修复 Windows 生态系统中的安全漏洞,并警告称攻击者已经在野利用 Windows Hyper-V 权限提升漏洞。微软在一份公告中表示:“成功利用此漏洞...
CISA警报:关键的0day漏洞正受到积极攻击
美国网络安全和基础设施安全局 (CISA)就目前正被威胁者利用的三个严重安全漏洞发出紧急警告。这些漏洞影响范围广泛的系统,包括 Web 服务器、Microsoft Windows Hyper-V 和 ...
Windows Hyper-V远程代码执行漏洞(CVE-2024-21407)
Windows Hyper-V远程代码执行漏洞(CVE-2024-21407)Windows Hyper-V是微软的虚拟化平台,用于创建和管理虚拟机。它允许用户在单个计算机上运行多个操作系统,实现资源...
【补丁日速递】2024年3月微软补丁日安全风险通告
-赛博昆仑漏洞安全风险通告- 2024年3月微软补丁日安全风险通告 漏洞描述 近日,赛博昆仑CERT监测到微软发布了2024年3月安全更新,涉及以下应用:Windows Defender, Open ...
Microsoft 发布2024年3月补丁日安全更新,修复了60个漏洞,包括18个RCE
导 读今天是微软2024年3月补丁日,微软发布了针对60个漏洞的安全更新,其中包括18个远程代码执行漏洞。本月补丁仅修复了两个严重级别漏洞:Hyper-V 远程代码执行漏洞和拒绝服务漏洞。按漏洞类别统...
Microsoft Hyper-V虚拟TPM设备漏洞分析
写在前面2023年10月微软发布的安全更新中,修复了2个由笔者报送的Hyper-V虚拟TPM设备漏洞。本次修复的Hyper-V虚拟TPM组件的漏洞可以通过远程访问虚拟机的方式触发漏洞,造成宿主机拒绝服...
『杂项』高效文本分析:使用 Hyperscan 进行正则匹配
点击蓝字 关注我们 日期:2024.01.05作者:H4y0介绍:在 Windows 平台下使用 WSL 编译安装 Hyperscan,并使用 Hyperscan 进行敏感数据的提取。 0x00 前言...
万万没想到:博世螺母扳手漏洞会导致汽车生产线被攻击
导 读博世螺母扳手漏洞可能帮助黑客对汽车生产线进行攻击OT 网络安全公司 Nozomi Networks 表示,在汽车行业广泛使用的博世力士乐螺母扳手中发现的漏洞可能会被寻求直接经济利益的黑客或试图对...
【漏洞通告】Windows Hyper-V 远程执行代码漏洞
01 漏洞概况Windows Hyper-V 远程执行代码漏洞,Hyper-V,代号Viridian,旧称Windows Server Virtualization,是Microsoft的本地虚拟机管...
4