漏洞类型 | 命令注入 | 发现时间 | 2023-09-15 | 漏洞等级 | 高危 |
MPS编号 | MPS-ntyd-m53q | CVE编号 | CVE-2023-38146 | 漏洞影响广度 | 广 |
漏洞危害
OSCS 描述 |
Windows操作系统上,.theme文件是一种用于定义桌面主题和外观设置的文件。 Windows11 受影响版本中存在远程代码执行漏洞。当.theme文件中引用了.msstyles文件,打开.theme文件会加载引用的.msstyles文件。如果读取的.msstyles文件版本为999,会调用ReviseVersionIfNecessary方法。ReviseVersionIfNecessary中可以通过条件竞争的方法绕过签名检测,从而加载恶意dll执行任意代码。 参考链接:https://www.oscs1024.com/hd/MPS-ntyd-m53q |
影响范围及处置方案
OSCS 平台影响范围和处置方案
影响范围 | 处置方式 | 处置方法 |
Windows 11 version 21H2 (-∞, 10.0.22000.2416) | 补丁 | 官方已发布补丁:https://catalog.update.microsoft.com/Search.aspx?q=KB5030219 |
Windows 11 Version 22H2 (-∞, 10.0.22621.2275) | 补丁 | 官方已发布补丁:https://catalog.update.microsoft.com/Search.aspx?q=KB5030219 |
参考链接:https://www.oscs1024.com/hd/MPS-ntyd-m53q |
排查方式
方式1:使用漏洞检测CLI工具来排查使用文档:https://www.murphysec.com/docs/faqs/integration/cli.html |
方式2:使用漏洞检测IDEA插件排查使用文档:https://www.murphysec.com/docs/faqs/integration/jetbrains-ide-plugin.html |
方式3:接入GitLab进行漏洞检测排查使用文档:https://www.murphysec.com/docs/faqs/integration/gitlab.html |
更多排查方式:https://www.murphysec.com/docs/faqs/integration/ |
本文参考链接
https://www.oscs1024.com/hd/MPS-ntyd-m53q
https://nvd.nist.gov/vuln/detail/CVE-2023-38146
https://github.com/gabe-k/themebleed
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-38146