Microsoft Windows Themes 远程代码执行漏洞(POC 公开)
漏洞描述 Windows操作系统上,.theme文件是一种用于定义桌面主题和外观设置的文件。 Windows11 受影响版本中存在远程代码执行漏洞。当.theme文件中引用了.msstyles文件,打开.theme文件会加载引用的.msstyles文件。如果读取的.msstyles文件版本为999,会调用ReviseVersionIfNecessary方法。ReviseVersionIfNecessary中可以通过条件竞争的方法绕过签名检测,从而加载恶意dll执行任意代码。 漏洞名称 Microsoft Windows Themes 远程代码执行漏洞(POC公开) 漏洞类型 命令注入 发现时间 2023-09-15 漏洞影响广度 广 MPS编号 MPS-ntyd-m53q CVE编号 CVE-2023-38146 CNVD编号 - 影响范围 Windows 11 version 21H2@(-∞, 10.0.22000.2416) Windows 11 Version 22H2@(-∞, 10.0.22621.2275) 修复方案 官方已发布补丁:https://catalog.upd...


