Exploitation d Exploitation d'un bug du navigateur Microsoft permettant de déployer un malware VBA sur des PC ciblés Une vulnérabilité de type zero-day du navigateur Internet Explorer La d'Internet Explorer connue sous le nom de CVE- - corrigée à présent
Exploitation d'un bug du navigateur Microsoft permettant de déployer un malware VBA sur des PC ciblés Une vulnérabilité de type zero-day du navigateur Internet Explorer La d'Internet Explorer connue sous le nom de CVE- - corrigée à présent a été exploitée par un anonyme pour introduire un cheval de Troie d'accès à distance RAT basé sur VBA capable d'accéder aux ?chiers stockés dans les systèmes Windows compromis de télécharger et d'exécuter des charges utiles malveillantes La porte dérobée est distribuée via un document piégé appelé Manifest docx qui charge le code d'exploitation de la vulnérabilité à partir d'un modèle intégré qui à son tour exécute un shellcode pour déployer le RAT selon la société de cybersécurité Malwarebytes qui a repéré le ?chier Word suspect le juillet Microsoft a résolu le problème dans le cadre de ses mises à jour Patch Tuesday de mars Outre la collecte de métadonnées système le RAT VBA est conçu pour identi ?er les produits antivirus exécutés sur l'hôte infecté et exécuter les commandes qu'il reçoit d'un serveur contrôlé par l'attaquant notamment la lecture la suppression et le téléchargement de ?chiers arbitraires et ex ?ltrer les résultats de ces commandes vers le serveur Pour cela il est instamment recommandé d'appliquer le correctif pour cette vulnérabilité a ?n de s'assurer que vos informations sont protégées Source https thehackernews com hackers-exploit-microsoft-browser- bug html C
Documents similaires










-
27
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Aucune attribution requise- Détails
- Publié le Sep 10, 2022
- Catégorie Industry / Industr...
- Langue French
- Taille du fichier 22.3kB