1基本情况 2月份,Microsoft 发布了 73 个漏洞补丁,解决了 Microsoft Windows 和 Windows 组件、Office 和 Office组件、Azure、.NET 框架 ...
权限维持二、Telemetry维权技术
了解Microsoft Compatibility Telemetry Microsoft Compatibility Telemetry是Windows操作系统中的一个组件,用于收集和发...
2023年11月微软补丁日多个高危漏洞安全风险通告
漏洞背景2023年11月15日,嘉诚安全监测到Microsoft官方发布了11月份的安全更新公告,共修复了个63漏洞,中危漏洞4个,高危漏洞55个,严重漏洞4个。修复了Windows Server 2...
HTB-Napper(Hard)
知识点:NAPLISTENER,Elasticsearch,Go-Re,SeBackupPrivilegeScan┌──(kali㉿kali)-[~/Desktop/htb]└─$ sudo nmap...
微软 Outlook 更新补丁触发 ICS 安全警报
近日,微软称正在调查安装2023年12月的Office安全更新补丁后,一打开.ICS日历文件就会触发Outlook安全警报的问题。受到此问题影响的Microsoft 365用户报告称,在双击保存在本地...
Microsoft Teams 中断导致出现消息延迟等问题
Microsoft 近期发生了连接中断,该中断影响其 Teams 通信平台的用户,并导致连接、登录、消息接收等出现问题。Microsoft 官方帐户发布了有关 Microsoft 365服务更新的信息...
最新Opera浏览器漏洞:黑客可远程执行Windows和macOS上的文件
Cybersecurity researchers have disclosed a security flaw in the Opera web browser for Microsoft Wind...
文件上传导致Microsoft主域存储XSS
介绍在当今的数字世界中,网络安全漏洞继续对组织构成重大威胁。其中一个漏洞是不受限制的文件上传,如果处理不当,可能会导致灾难性后果。在这篇博文中,我们将探讨最近涉及 Microsoft 主域不受限制的文...
DarkGate 恶意软件正在通过微软群聊进行大肆传播
据AT&T Cybersecurity 的研究显示,有一种新的网络钓鱼攻击通过 Microsoft Teams 群组聊天请求推送恶意附件,从而在受害者系统中安装 DarkGate 恶意软件。据...
免杀-无迹可寻:掌握WMI技法,打破进程链的枷锁
什么是WMI?WMI 是 Microsoft 对 WBEM 和 CIM 的实现,由 DMTF 开发和发布。WMI 提供了在企业环境中收集和发送管理信息的方法。WMI 是一种基于Windows COM ...
Microsoft Office 漏洞
Microsoft Office是美国微软(Microsoft)公司的一款办公软件套件产品。该产品常用组件包括Word、Excel、Access、Powerpoint、FrontPage等。Micro...
windows持久化后门之遥测诊断技术
Windows Telemetry 介绍Windows Telemetry(Windows遥测)是指Microsoft Windows操作系统中的一种数据收集和传输机制,用于收集有关系统和应用程序的使...
114