Windows VBScript motoru Use-After-Free acigi. Internet Explorer ve Office belgelerinde istismar edilerek AZORult ve GandCrab gibi malwarelarin indirilmesi icin kullanilmistir. Double Kill olarak anilir.
KEYDAL kSentinelАналитик уязвимостей
Профиль уязвимости
Оценка CVSS
8.8 / 10.0
УровеньYüksek
Статус эксплуатации
⚠ Активная эксплуатация
Статус патча
✓ Патч доступен
Затронутое ПОIE 9-11, Windows 7/8.1/10/Server 2008-2016
Метод эксплуатацииUse-After-Free RCE
MITRE ATT&CKT1203 - Exploitation for Client Execution
CVE-2018-8174 Windows VBScript Engine UAF (Double Kill). APT37 ve yeraltı marketi aktorleri tarafindan kullanilmistir. AZORult ilk yuk olarak teslim edildi. Exploit kiti (EK) operatorlerinin favorisiydi.
Семейства вредоносного ПО, эксплуатирующие эту уязвимость
CVE-2021-404448.8Microsoft MSHTML motorundaki RCE. Office belgeleri üzerinden kötü amaçlı ActiveX kontrolü yüklenir. NjRAT operatörleri Orta Doğu kampanyalarında bu açığı kullandı.EXPLOITED
CVE-2017-01998.8Office/WordPad OLE nesne işlemesindeki güvenlik açığı. RTF belgelerinden uzaktan HTA dosyası çekilerek çalıştırılabilir. NjRAT Orta Doğu kampanyalarında yaygın kullanıldı.EXPLOITED
CVE-2021-345278.8Windows Print Spooler uzaktan kod yürütme açığı (PrintNightmare). Uzaktaki bir saldırganın SYSTEM ayrıcalıklarıyla kod yürütmesine izin verir.EXPLOITED
CVE-2022-410828.8Microsoft Exchange Server uzaktan kod yurütme acigi (ProxyNotShell). Kimlik dogrulamayı atlayan CVE-2022-41040 ile birlikte kullanılır.EXPLOITED
CVE-2021-268578.8Microsoft Exchange Server uzaktan deserialization acigi, ProxyLogon zincirinin bir parcasi. Yetki yukseltme ve uzaktan kod yurutmeye olanak taniyor.EXPLOITED