
Microsoft Edge(Chromiumベース)の特権昇格の脆弱性。 この脆弱性により、攻撃者は許可なくすべてのホスト上で JavaScript コードを実行できます。また、ローカルシステムのファイルを盗み出し、マシンに対する操作を改ざんして、Microsoft Edge の内部開発者設定を変更することもできます。
エクスプロイト後の注: 悪意のあるユーザーであれ、どのようなユーザーであれ、MsEdge を使用してこの javascript エクスプロイトから作成・生成された悪意のある .bat ファイルを直接実行できます。😁 Edge によると、このファイルは安全に実行および開くことができます。😁
このリリースのバージョン情報は何ですか?
Microsoft Edge バージョン リリース日 Chromium バージョン
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys ファイルがデバイスに害を及ぼす可能性があるため、それらをブロックしています:
.bat ファイルをブロックしていないことを示しており、これが問題です。注: 悪意のあるユーザーであれ、どのようなユーザーであれ、まさに MsEdge とこの javascript exploit を使用して作成・生成された悪意のある .bat ファイルを直接実行できます。
これは馬鹿げた不正確なサニタイジングです!😁
Edge によると、このファイルは安全に実行および開くことができます。😁
この脆弱性により、脆弱なファイルがローカルストレージに保存されます。
いいえ、これは問題ではありません 😬 😁 😂。なぜなら、この悪意のあるファイルは、この javascript エクスプロイトを使用して Edge から生成されるからです。😬 😁 😂😁
結論: ユーザーが Edge ブラウザから直接悪意のあるファイルを実行することにした場合、ゲームは終了です......
スクリーンショット、例:

PoC をダウンロードする
どこかに展開する
実行する
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})