Hjem > Cyber ​​Nyheder > Recently Patched CVE-2018-8373 Used in Active Exploits
CYBER NEWS

For nylig Patched CVE-2018-8373 Bruges i Aktive Udnytter

Microsoft office CVE-2017-0199 Exploit

CVE-2018-8373 er ​​en alvorlig fjernkørsel sårbarhed, der blev fastsat i August 2018 Patch tirsdag. Sårbarheden blev placeret i Internet Explorer, og den måde, det administrerer objekter i hukommelsen. På det tidspunkt, det rådgivende blev offentliggjort, Der var ingen rapporter om aktive infektioner.




Men, yderligere analyse afslørede, at problemet syntes at være magen til et andet spørgsmål, der blev behandlet i maj Patch Tuesday opdateringer. Sårbarheden blev også inkluderet i infektionen strategi af flere trojanske heste.

Over en måned senere, sikkerhed forskere på Trend Micro stødte på en anden udnytte, der bruger CVE-2018-8373 sårbarhed:

Den september 18, 2018, mere end en måned efter vi offentliggjorde en blog afslører detaljerne i en use-after-free (UAF) sårbarhed CVE-2018-8373, der påvirker VBScript motor i nyere Windows-versioner, vi plettet en anden udnytter, eventuelt i naturen, der bruger samme sårbarhed, forskerne for nylig skrev.

Det skal bemærkes, at denne nye udnytte ikke fungerer på systemer, der har opdateret Internet Explorer version.

Hvad er anderledes i det nye CVE-2018-8373 Exploit?

I stedet for at modificere BAGGRUND struktur NtContinue at udføre shellcode, forskerne forklarede, såsom i tilfældet med den tidligere udnytte prøven, denne nye prøve opnår udførelse tilladelse fra Shell.Application ved at ændre SafeMode flag i VBScript Engine. Desuden, udførelsen af ​​denne exploit ligner udførelser af CVE-2014-6332 og CVE-2016-0189 exploits.

Forskerne opdagede også, at angriberne bag den nye exploit også bruge en anden VBScript sårbarhed kendt som CVE-2018-8174, i en fil vært på et ondsindet websted.

Milena Dimitrova

Milena Dimitrova

En inspireret forfatter og indholdschef, der har været hos SensorsTechForum siden projektets start. En professionel med 10+ års erfaring med at skabe engagerende indhold. Fokuseret på brugernes privatliv og malware udvikling, hun tror stærkt på en verden, hvor cybersikkerhed spiller en central rolle. Hvis almindelig sund fornuft giver ingen mening, hun vil være der til at tage noter. Disse noter senere kan blive til artikler! Følg Milena @Milenyim

Flere indlæg

Følg mig:
Twitter

Efterlad en kommentar

Din e-mail-adresse vil ikke blive offentliggjort. Krævede felter er markeret *

Del på Facebook Del
Loading ...
Del på Twitter Tweet
Loading ...
Del på Google Plus Del
Loading ...
Del på Linkedin Del
Loading ...
Del på Digg Del
Del på Reddit Del
Loading ...
Del på Stumbleupon Del
Loading ...