【安全预警】Microsoft HTML 帮助集 Uncompiled .chm 文件 XXE漏洞预警

论坛 期权论坛 期权     
海青安全研究实验室   2019-7-20 10:13   3399   0
↑ 点击上方蓝色字关注我们

近日,国外安全研究人员发现微软HTML帮助集存在XXE漏洞,成功触发后将造成任意文件读取。黑客通过构造恶意的CHM文件,继而诱使用户运行该文件,该文件将读取系统上任意文件并将内容回传至黑客服务器。

微软HTML帮助集,即编译的HTML帮助文件(英语:Microsoft Compiled HTML Help, CHM),是微软继承早先的WinHelp发展的一种文件格式,用来提供在线帮助,是一种应用较广泛的文件格式。因为CHM文件如一本书一样,可以提供内容目录、索引和搜索等功能,所以也常被用来制作电子书。






预警报告信息漏洞名称
Microsoft  HTML 帮助集  Uncompiled .chm 文件XXE漏洞
CVE编号

漏洞影响厂商
Microsoft  
漏洞影响产品版本(范围)
目前已在 Windows 7/10 上测试成功
漏洞危害等级
中危
厂商是否已发布漏洞补丁

漏洞补丁更新地址
安全狗总预警期数
92
安全狗预警版本
V1.0
安全狗发布预警日期
2019年7月19日
安全狗更新预警日期
2019年7月19日
发布者
安全狗海青实验室

漏洞详情CHM文件通常使用Microsofts“HTML Help Workshop”程序创建。但是该研究人员找到了绕过使用该程序并轻松创建它们的方法。只需在文件“.chm.chm”中添加双.chm扩展名即可。

编译的HTML帮助也容易受到XML外部实体攻击,允许远程攻击者窃取和泄露本地系统文件。

我们创建一个名为”XXE.chm.chm”的chm文件,用于读取system.ini文件。




在远程服务器挂起81端口(复现时我们使用本地服务器),然后在该服务器根目录下创建文件:payload.dtd,在我们打开XXE.chm.chm文件时,收到了system.ini文件内容回传




处置方案目前微软官方还没有更新针对该漏洞的补丁,请大家谨慎点击CHM文件。如果官方有进一步的修复信息,我们将在得知后第一时间通知。
分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:5
帖子:1
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP