Defense Evasion

L'evasione della difesa consiste nelle tecniche utilizzate per evitare il rilevamento dell'azione offensiva.

XSL Script Processing

Gli avversari potrebbero eludere il controllo delle applicazioni e nascondere l'esecuzione di codice incorporando script all'interno di file XSL.

I file XSL (Extensible Stylesheet Language) sono comunemente utilizzati per descrivere il processo e il rendering dei dati all'interno di file XML (Extensible Markup Language, cioè il linguaggio di markup che fornisce regole per definire qualsiasi dato).
Per supportare operazioni complesse, lo standard XSL include il supporto per script incorporati in vari linguaggi.

Gli avversari possono abusare di questa funzionalità per eseguire file arbitrari, eludendo potenzialmente il controllo delle applicazioni. Per esempio, msxsl.exe può essere installato e utilizzato per eseguire JavaScript dannoso incorporato in file XSL locali o remoti (riferiti tramite URL). Questo tipo di attacco sfrutta una funzionalità legittima per eseguire codice dannoso, mascherando l'attività per evitare rilevamenti tramite le difese tradizionali.

tecniche per

Mitigare

Prevenzione dell'Esecuzione

Se msxsl.exe non è necessario, bloccare la sua esecuzione per prevenire l'abuso da parte degli avversari.

Difendi il tuo mondo digitale

CyberGuardians

Liceo Statale Galileo Galilei

24043 Caravaggio (BG)

Via San Francesco D’Assisi 119A