Windows VBScript motoru Use-After-Free acigi. Internet Explorer ve Office belgelerinde istismar edilerek AZORult ve GandCrab gibi malwarelarin indirilmesi icin kullanilmistir. Double Kill olarak anilir.
KEYDAL kSentinelAnalista de vulnerabilidades
Perfil de vulnerabilidade
Pontuação CVSS
8.8 / 10.0
SeveridadeYüksek
Status de exploração
⚠ Exploração ativa
Status do patch
✓ Patch disponível
Software afetadoIE 9-11, Windows 7/8.1/10/Server 2008-2016
Método de exploraçãoUse-After-Free RCE
MITRE ATT&CKT1203 - Exploitation for Client Execution
CVE-2018-8174 Windows VBScript Engine UAF (Double Kill). APT37 ve yeraltı marketi aktorleri tarafindan kullanilmistir. AZORult ilk yuk olarak teslim edildi. Exploit kiti (EK) operatorlerinin favorisiydi.
Famílias de malware que exploram esta vulnerabilidade
CVE-2021-404448.8Microsoft MSHTML motorundaki RCE. Office belgeleri üzerinden kötü amaçlı ActiveX kontrolü yüklenir. NjRAT operatörleri Orta Doğu kampanyalarında bu açığı kullandı.EXPLOITED
CVE-2017-01998.8Office/WordPad OLE nesne işlemesindeki güvenlik açığı. RTF belgelerinden uzaktan HTA dosyası çekilerek çalıştırılabilir. NjRAT Orta Doğu kampanyalarında yaygın kullanıldı.EXPLOITED
CVE-2021-345278.8Windows Print Spooler uzaktan kod yürütme açığı (PrintNightmare). Uzaktaki bir saldırganın SYSTEM ayrıcalıklarıyla kod yürütmesine izin verir.EXPLOITED
CVE-2022-410828.8Microsoft Exchange Server uzaktan kod yurütme acigi (ProxyNotShell). Kimlik dogrulamayı atlayan CVE-2022-41040 ile birlikte kullanılır.EXPLOITED
CVE-2021-268578.8Microsoft Exchange Server uzaktan deserialization acigi, ProxyLogon zincirinin bir parcasi. Yetki yukseltme ve uzaktan kod yurutmeye olanak taniyor.EXPLOITED