您的当前位置:首页 >人工智能 >微软云服务漏洞曝光:Chrome 扩展成攻击利器,劫持账号窃取敏感数据 正文
时间:2025-11-04 21:03:12 来源:网络整理编辑:人工智能
IT之家4 月 23 日消息,科技媒体 bleepingcomputer 昨日4 月 22 日)发布博文,介绍了“Cookie-Bite”概念验证攻击方式,配合 Chrome 浏览器扩展,可绕过多重身
IT之家 4 月 23 日消息,微软务漏科技媒体 bleepingcomputer 昨日(4 月 22 日)发布博文,云服介绍了“Cookie-Bite”概念验证攻击方式,洞曝配合 Chrome 浏览器扩展,光C攻击可绕过多重身份验证(MFA)保护,展成账号持续访问 Microsoft 365、利器Outlook 和 Teams 等微软云服务。劫持
“Cookie-Bite”概念验证攻击由 Varonis 安全研究人员开发,敏感通过一个恶意 Chrome 扩展程序实施,数据专门窃取 Azure Entra ID(微软云端身份与访问管理服务)中的微软务漏“ESTAUTH”和“ESTSAUTHPERSISTENT”两种会话 Cookie。
IT之家援引博文介绍,云服“ESTAUTH”是洞曝临时会话令牌,表明用户已通过认证并完成 MFA,光C攻击浏览器会话有效期最长 24 小时,展成账号关闭应用后失效。利器而“ESTSAUTHPERSISTENT”则是持久性 Cookie,当用户选择“保持登录”或 Azure 应用 KMSI 政策时生成,有效期长达 90 天。
Varonis 研究人员警告,这种扩展程序不仅针对微软服务,企商汇还可修改后攻击 Google、Okta 和 AWS 等其他平台。
该恶意扩展程序内置逻辑,监控受害者的登录行为,监听与微软登录 URL 匹配的标签更新。一旦检测到登录,它会读取“login.microsoftonline.com”域下的所有 Cookie,筛选出目标令牌,并通过 Google Form 将 Cookie JSON 数据发送给攻击者。

Varonis 测试显示,将该扩展打包为 CRX 文件并上传至 VirusTotal 后,目前没有任何安全厂商将其识别为恶意软件,凸显其隐秘性。
此外,若攻击者能访问目标设备,可通过 PowerShell 脚本和 Windows 任务计划程序,在 Chrome 每次启动时自动重新注入未签名的扩展程序,进一步增强攻击持久性。免费源码下载

窃取 Cookie 后,攻击者可通过合法工具如“Cookie-Editor”Chrome 扩展,将其导入自己的浏览器,伪装成受害者身份。

页面刷新后,Azure 会将攻击者会话视为完全认证,绕过 MFA,直接获取与受害者相同的访问权限。
攻击者随后可利用 Graph Explorer 枚举用户、角色和设备信息,通过 Microsoft Teams 发送消息或访问聊天记录,甚至通过 Outlook Web 读取和下载邮件。

更严重的是,利用 TokenSmith、ROADtools 和 AADInternals 等工具,攻击者还能实现权限提升、横向移动和未经授权的应用注册。云服务器提供商
Win10系统如何关闭自动更新(停用Win10系统的自动更新功能以保持更大控制权)2025-11-04 20:27
定义MySQL事务的例子2025-11-04 20:25
CSA GCR《SASE安全访问服务边缘白皮书》正式发布,Fortinet专家参与编写2025-11-04 20:25
实现SQL Server到DB2连接服务器的操作步骤2025-11-04 20:05
手工卡通电脑折纸教程(通过简单的折纸技巧,制作属于你自己的电脑卡通形象!)2025-11-04 19:59
315重锤个人隐私泄露,为什么连手表都欺负我们?2025-11-04 19:42
教您如何使用SQL中的SELECT LIKE like语句2025-11-04 19:37
CISA敦促机构组织对Chrome、Redis漏洞进行修补2025-11-04 19:36
夏普46寸NX265A的性能评测(一款超值的高清电视,细节展现更真实)2025-11-04 19:26
sql server端口号配置的方法详解2025-11-04 19:05
如何进行云电脑设置教程(一步步教你完成云电脑的渲染设置)2025-11-04 20:47
2022年有哪些云安全优秀实践?2025-11-04 19:54
MySQL字符串分割并拼接语句介绍2025-11-04 19:21
员工家庭网络和智能设备改变威胁模型的四种方式2025-11-04 19:09
电脑表格显示格式错误及解决方法(解析电脑表格显示错误的常见问题和解决方案)2025-11-04 18:49
数据安全应当如何防护之端点安全2025-11-04 18:47
使用游标循环进行SQL更新插入的SQL语句2025-11-04 18:36
从6000万到6亿 迄今为止最大的八起加密货币攻击事件2025-11-04 18:34
打造个性化电脑桌面体验——电脑鸭子桌面宠物教程(让你的电脑成为个性化的伙伴,一起嗨皮!)2025-11-04 18:25
查看当前支持的MySQL字符集的命令2025-11-04 18:20